Debian DNSSEC - практическое руководство защищает домен?

с cygwin можно использовать кросс-платформенное уничтожение!

6
задан 27 February 2012 в 05:51
1 ответ

Предпосылки: DNSSEC на самом деле представляет собой пару ключей безопасности и несколько записей DNS, которые должны существовать в дополнение к вашим обычным записям DNS. Они находятся в двух местах:

  1. Авторитетный DNS-сервер для вашего домена. Он содержит записи DNSKEY , RRSIG и NSEC / NSEC3 .
  2. Полномочный DNS-сервер для вашего родительского домена («com» домен для example.com). Он содержит записи DS .

Сами закрытые ключи могут фактически храниться где угодно (или даже удаляться после того, как они использовались для подписи всего, что должно быть подписано), но обычно они также будут находиться где-нибудь в полномочном домене. сервер.

Теперь ответ на ваш вопрос зависит от того, как ваш DNS-провайдер будет реализовывать поддержку DNSSEC.

В самом простом (для вас) сценарии

8
ответ дан 3 December 2019 в 00:22

Теги

Похожие вопросы