DNSSEC, etki alanı adı aramalarına verilen yanıtları doğrulayan Etki Alanı Adı Sistemi'nin (DNS) bir özelliğidir. Saldırganların DNS isteklerine verilen yanıtları manipüle etmesini veya zehirlemesini önler. DNS teknolojisi güvenlik düşünülerek tasarlanmamıştır. DNS altyapısına yapılan saldırılara bir örnek DNS sahtekarlığı 'dır. Bu durumda, bir saldırgan bir DNS çözümleyicisinin önbelleğini gizleyerek, bir web sitesini ziyaret eden kullanıcıların hatalı bir IP adresi almalarını ve saldırganın amaçladıkları yerine kötü niyetli sitelerini görüntülemelerini sağlar.
DNSSEC yönetim hizmetleri, DNS barındırma planlarımızın bir parçasıdır - Premium DNS, DDoS Korumalı DNS ve GeoDNS. Daha iyi güvenlik için ekstra maliyet yok!
|
Premium S $2.95/Ay |
Premium M $4.95/Ay |
Premium L $14.95/Ay |
|
|---|---|---|---|
| ? DNSSEC ile Yönetilen Anycast DNS: | |||
| ? DNS bölgeleri: | 5 | 50 | 400 |
| ? DNS kayıtları: | 200 | 2,000 | 20,000 |
| ? Aylık DNS sorguları: | i 5M | i 150M | i 500M |
| ? Email yönlendirme: | 10 | 100 | 1,000 |
| ? DNS Failover denetimleri: | 1 | 2 | 3 |
| Tamamen ücretsiz deneme. Kredi kartı gerekmiyor. Aldatmaca yok. |
DNSSEC'i etkinleştirdiğinizde bölgeniz için bir genel-özel anahtar çifti oluştururuz. DS veya DNSKEY kayıtları olarak sağlanan genel anahtar, alan adı sağlayıcınızda yapılandırılmalıdır. Ağımız, bölge dağıtımı sırasında kayıtlarınızı imzalamak için özel anahtarı kullanır. Son kullanıcı resolver'ı, aktarım sırasında kayıt bütünlüğünü doğrulamak için bu imzaları genel anahtarlarla karşılaştırır.
DNSSEC, kullanıcı bir alan adı girdikten sonra dijital imzaları doğrulayarak kullanıcı güvenliğini artırmayı amaçlar. Bilgiler ancak veri ile Primary DNS sunucusu arasındaki dijital imzalar eşleştiğinde kullanıcının cihazına ulaşabilir ve böylece meşru bir web sitesine bağlantı sağlanır. Bilgileri doğrulamak için dijital imzaları ve genel anahtarları kullanır; A, CNAME ve MX gibi mevcut DNS girdilerine yeni kayıtlar ekler. DNSKEY ve RRSIG, genel anahtarlı kriptografi kullanarak DNS verilerini dijital olarak imzalar. Her DNS bölgesinin name server'ı genel ve özel anahtarları barındırır. Kullanıcı sorgu yaptığında sunucu, özel anahtarıyla imzalanmış bilgileri sunar ve alıcı bu bilgileri genel anahtarla açar. Bilgiler değiştirilmişse doğru biçimde açılmaz ve bir hata mesajı tetiklenir.
Kontrol panelindeki aktivasyon düğmesine tıkladığınızda sistemimiz bölgeyi güvence altına alır. Yalnızca DS kayıtlarını sağlayıcıya eklemeniz istenecek ve kurulum tamamlanacaktır.
Standart RSA anahtarlarından daha güçlü ve daha küçük olan tüm imzalar için Eliptik Eğri Algoritmasını (ECDSA P-256) kullanıyoruz.
DNS cevaplarını olabildiğince küçük tutmak, sizin için daha hızlı erişim demektir! Ek olarak, Anycast DNS Ağımız, en yakın konumdan çözümleyiciye daha hızlı yanıtlar sağlar.
Ne olursa olsun, hangi gün olursa olsun kesintisiz, kesintisiz ağ izleme ve desteği sağlıyoruz. Teknik Destek ekibimiz canlı sohbet ve biletlerle 24/7 sizin için çevrimiçi. Bölgelerinizi ücretsiz olarak taşıyabiliriz, buradan daha fazla oku.
DNSSEC imzalamayı etkinleştirmek ve alan adı DS kayıtlarıyla DNSKEY kayıtlarını almak için aşağıdaki adımları uygulamanız gerekir:
İsteğe bağlı: DNSSEC uygulamasıyla ilgili ek ayrıntılar ve yönlendirmeler için ClouDNS DNSSEC wiki sayfasına bakın.
Belirli bir web sitesine bağlanmak istediğinizde tarayıcınız ilgili IP adresini almalıdır. Ne yazık ki bir saldırganın DNS sorgularınızı ele geçirme ve sahte bilgiler yerleştirme ihtimali vardır. Bunun sonucunda tarayıcınız, banka bilgileri gibi kişisel bilgilerinizi girebileceğiniz sahte bir web sitesine bağlanır.
DNSSEC sayesinde ek bir güvenlik katmanı sağlanır ve tarayıcınız DNS verilerinin gerçekten doğru olup olmadığını ve değiştirilip değiştirilmediğini kontrol edebilir. Ayrıca DNSSEC yalnızca web için değil, SMTP ve Voice-over- IP (VoIP) gibi diğer tüm internet hizmetleri veya protokolleri tarafından da kullanılır.
DNSSEC ile alan adınızı aşağıdakiler gibi güvenlik açıklarından koruyabilirsiniz:
DNSSEC etkin alan adları kriptografik güvenlik sunarak DNS verilerinin gerçekliğini sağlar ve kullanıcıları saldırılardan ve trafiğin ele geçirilmesinden korur. Markaları DNS hijacking'e ve itibar kaybına karşı korurlar. Buna karşılık DNSSEC bulunmayan alan adları bu korumadan yoksundur; bu da onları saldırılara karşı daha savunmasız hâle getirerek hem kullanıcıları hem de markaları riske atar.
| Özellik | DNSSEC Etkin Alan Adları | DNSSEC Olmayan Alan Adları |
|---|---|---|
| Güvenlik | Kriptografik olarak güvenli | DNS saldırılarına karşı savunmasız |
| Güven | Doğrulanmış, gerçek DNS verileri | Doğrulanmamış, spoofing'e açık |
| Kullanıcı Güvenliği | Garantili trafik bütünlüğü | Trafiğin ele geçirilmesi riski |
| Marka Koruması | DNS hijacking'e karşı korumalı | İtibar kaybına açık |
DNSSEC doğrulaması, aşağıdaki adımları içeren basit bir süreçtir:
DNSSEC, büyük şirketlerden bireysel web sitesi sahiplerine kadar çevrimiçi varlığı olan herkese fayda sağlayabilir. DNS spoofing ve cache poisoning gibi siber tehditlere karşı korunmaya yardımcı olduğundan e-ticaret siteleri, finans kuruluşları, kamu kurumları ve sağlık hizmeti sağlayıcıları gibi güvenli iletişime dayanan işletmeler için vazgeçilmezdir. Küçük işletmeler ve kişisel web siteleri bile verilerini ve itibarlarını korumak için DNSSEC kullanabilir. DNSSEC, alan adı bilgilerini güvence altına alarak kullanıcıların bir sitenin bütünlüğüne ve gerçekliğine güvenmesini sağlar ve herkese daha güvenli, daha güvenilir çevrimiçi deneyimler sunar.
Trustpilot'ta 5 üzerinden 4,7 yıldız, değerlendirme sayısı 130 İncelemeler
"Müşteri hizmetleriniz listemin en üst sırasında; iyi iş çıkarmaya devam edin!"
Sami Sälö
Chairman of the Board @ Salskea Oy