400-638-8808
|
微信公眾號(hào)








穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無(wú)阻

協(xié)同辦公 資源管理

超大郵件 超級(jí)功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

微信掃一掃 關(guān)注"天下數(shù)據(jù)"商品一律九折
![]()
搜索"朗玥科技"關(guān)注,了解最新優(yōu)惠

1、什么是DNSSEC
DNSSEC是由IETF提供的一系列DNS安全認(rèn)證的機(jī)制,誕生于1997年,已經(jīng)列入互聯(lián)網(wǎng)標(biāo)準(zhǔn)化文檔。
2、DNSSEC的作用是什么
DNSSEC 通過(guò)使用公鑰加密來(lái)為授權(quán)區(qū)域數(shù)據(jù)進(jìn)行數(shù)字簽名,讓互聯(lián)網(wǎng)社區(qū)免受偽造 DNS 數(shù)據(jù)的危害。DNSSEC 驗(yàn)證能夠向用戶確保數(shù)據(jù)來(lái)自規(guī)定的來(lái)源,并且在傳輸過(guò)程中未遭修改。DNSSEC 還可以證明某個(gè)域名不存在。
盡管 DNSSEC 增強(qiáng)了 DNS 的安全性,但也不是一種全面的解決方案。它不能抵御分布式拒絕服務(wù) (DDoS) 攻擊,不能確保信息交換的機(jī)密性,不能加密網(wǎng)站數(shù)據(jù)以及防止 IP 地址欺騙和網(wǎng)絡(luò)釣魚(yú)。要使互聯(lián)網(wǎng)更加安全,其他層次的防護(hù)也至關(guān)重要,例如 DDoS攻擊緩解、安全情報(bào)、安全套接字層 (SSL) 加密和站點(diǎn)驗(yàn)證,以及雙重驗(yàn)證。這些機(jī)制應(yīng)當(dāng)與 DNSSEC 組合使用。
3、DNSSEC的工作原理是什么?
在 DNSSEC 中,每個(gè)區(qū)域都有一個(gè)公鑰/私鑰對(duì)。區(qū)域公鑰使用 DNS 發(fā)布,區(qū)域私鑰通過(guò)離線方式安全、妥善的保管。區(qū)域私鑰會(huì)為該區(qū)域中的個(gè)人 DNS 數(shù)據(jù)簽名,同時(shí)創(chuàng)建同樣由 DNS 發(fā)布的數(shù)字簽名。DNSSEC 采用嚴(yán)格的信任模型,這條信任鏈貫穿了父區(qū)域和子區(qū)域。高等級(jí)(父)區(qū)域會(huì)為低等級(jí)(子)區(qū)域簽署或擔(dān)保公鑰。這些區(qū)域的授權(quán)名稱服務(wù)器可由注冊(cè)商、ISP、web 托管公司或網(wǎng)站運(yùn)營(yíng)商(注冊(cè)人)自己管理。
當(dāng)最終用戶想訪問(wèn)網(wǎng)站時(shí),用戶操作系統(tǒng)中的根解析器會(huì)向 ISP 處的遞歸名稱服務(wù)器請(qǐng)求域名記錄。服務(wù)器請(qǐng)求該記錄后,還會(huì)請(qǐng)求與該區(qū)域?qū)?yīng)的 DNSSEC 密鑰。該密鑰允許服務(wù)器驗(yàn)證其接收的信息是否與授權(quán)名稱服務(wù)器上的記錄一致。
如果遞歸名稱服務(wù)器確定地址記錄已被授權(quán)名稱服務(wù)器發(fā)送并且在傳輸過(guò)程中未遭修改,遞歸名稱服務(wù)器就會(huì)解析該域名,之后用戶就可以訪問(wèn)該網(wǎng)站。上述過(guò)程稱為驗(yàn)證。如果地址記錄被更改或者不是來(lái)自規(guī)定的來(lái)源,那么遞歸名稱服務(wù)器就不會(huì)允許用戶訪問(wèn)欺詐地址。DNSSEC 還可以證明某個(gè)域名不存在。
4、誰(shuí)采用了DNSSEC
互聯(lián)網(wǎng)根域、.gov、.org、.museum 等頂級(jí)域 (TLD) 以及大量國(guó)家代碼 TLD (ccTLD) 都已為所管理的區(qū)域簽名。.edu、.net 和 .com 等其他 TLD 在 2010 和 2011 年部署了 DNSSEC。這些 TLD 已經(jīng)開(kāi)始接受 DNSSEC 簽名的二級(jí)域名。Comcast 等大型 ISP 已在遞歸名稱服務(wù)器上啟用驗(yàn)證機(jī)制來(lái)響應(yīng)用戶查詢,同時(shí),一些注冊(cè)商已經(jīng)在他們的規(guī)劃藍(lán)圖中加入了 DNSSEC 部署。此外,互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu) (ICANN) 已為新 TLD 開(kāi)放申請(qǐng),有可能會(huì)在審批新 TLD 申請(qǐng)時(shí)將 DNSSEC 部署作為通過(guò)條件之一。
5、部署 DNSSEC后,我還需要安全套接字層 (SSL)嗎?
盡管 DNSSEC 和 SSL 都依賴于公鑰加密,但它們作用各異且相互補(bǔ)充,并非互相取代的關(guān)系。簡(jiǎn)單的說(shuō),DNSSEC 處理“在哪里”的問(wèn)題,而 SSL 處理“誰(shuí)”和“怎么做”的問(wèn)題。
在哪里:DNSSEC 使用數(shù)字簽名來(lái)驗(yàn)證 DNS 數(shù)據(jù)的完整性,從而確保用戶可以到達(dá)預(yù)期的 IP 地址。用戶登錄該地址后 DNSSEC 的任務(wù)就結(jié)束了。DNSSEC 無(wú)法確保該地址對(duì)應(yīng)實(shí)體的身份,也不會(huì)對(duì)用戶同該站點(diǎn)之間的互動(dòng)進(jìn)行加密。
誰(shuí):SSL 使用數(shù)字證書(shū)來(lái)驗(yàn)證站點(diǎn)的身份。這些證書(shū)由規(guī)范的第三方授權(quán)機(jī)構(gòu) (CA) 發(fā)布,SSL 由此來(lái)讓用戶確定該網(wǎng)站所有者的身份。但是,SSL 不能確保用戶登錄的站點(diǎn)正確,所以它不能抵御那些能重定向用戶的攻擊。換而言之,SSL 站點(diǎn)驗(yàn)證十分有效,但前提是用戶得先登錄到目標(biāo)站點(diǎn)。
怎么做:SSL 還使用數(shù)字證書(shū)來(lái)加密用戶和站點(diǎn)之間的數(shù)據(jù)交換,從而保護(hù)金融交易、通信、電子商務(wù)和其他敏感互動(dòng)行為的機(jī)密性。
DNSSEC 和 SSL 的共存可以讓互聯(lián)網(wǎng)更加安全可靠:用戶可以確定要登錄的地址、與之互動(dòng)的人以及互動(dòng)行為的機(jī)密性。
以上,是為大家分享的“什么是DNSSEC?DNSSEC的工作原理和作用”的全部?jī)?nèi)容,如果用戶遇到的問(wèn)題不能解決,可通過(guò)天下數(shù)據(jù)官網(wǎng)客服尋求幫助,凡是選擇天下數(shù)據(jù)ssl證書(shū)的網(wǎng)站用戶,天下數(shù)據(jù)可提供免費(fèi)一對(duì)一的ssl證書(shū)技術(shù)部署支持,免除后顧之憂。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國(guó)服務(wù)器 韓國(guó)服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺(tái)灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國(guó)云主機(jī) 韓國(guó)云主機(jī) 新加坡云主機(jī) 臺(tái)灣云主機(jī) 日本云主機(jī) 德國(guó)云主機(jī) 全球云主機(jī)高防專線
海外高防IP 海外無(wú)限防御 SSL證書(shū) 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號(hào)
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠(chéng)聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊(cè) 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國(guó)服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證》 ISP證:粵ICP備07026347號(hào)
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營(yíng))聯(lián)合版權(quán)
深圳總部:中國(guó).深圳市南山區(qū)深圳國(guó)際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號(hào)建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊(cè)業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品