Co to jest DNSSEC?

DNSSEC, albo inaczej Domain Name System Security Extensions, to internetowy protokół bezpieczeństwa, który znacząco zmniejsza możliwość przekierowania odwiedzającego na strony fałszywe (podszywające się pod prawdziwe), po tym jak użytkownik wpisze w wyszukiwarce adres strony .eu lub .ею, która jest chroniona technologią DNSSEC.

Jak działa DNSSEC

Kiedy szukamy w Internecie adresu jakiejś strony, albo wpisujemy bezpośrednio URL strony do wyszukiwarki, to czynność ta zakłada cały ciąg zapytań i odpowiedzi w systemie. Czy możemy jednak zaufać odpowiedzi, która pojawiła się w wyszukiwarce? Jaką mamy gwarancję, że odpowiedź nie została zmodyfikowana przez stronę trzecią?

Kiedy strony chronione są protokołem DNSSEC, wyszukiwarka oraz serwery nazw mogą kontrolować czy nadchodzące odpowiedzi są autentyczne. Oznacza to, że szansa na przekierowanie na strony fałszywe albo możliwość nadużyć znacząco się zmniejsza.

DNSSEC działa w ten sposób, że sprawdza odpowiedzi na każdym kolejnym poziomie internetowej infrastruktury, zwanej Systemem Nazw Domen (Domain Name System, czyli DNS). Każdy kolejny poziom infrastruktury jest gwarantem dla poziomu wyższego tworząc spójną sekwencję zapytań i odpowiedzi, którą nazywamy  „łańcuchem zaufania”.

W chwili obecnej nie wszyscy nasi rejestratorzy oferują usługę DNSSEC.

Co to jest  „Registry lock"?

Usługa  „Registry Lock” (Blokada Nazwy Domeny) oferuje dodatkowe zabezpieczenie dla strony. Nazwy domen objęte w/w blokadą otrzymują dodatkowe zabezpieczenie przed niepożądaną zmianą, transferem czy przypadkowym usunięciem zarejestrowanej domeny. Usługa Registry Lock jest szczególnie przydatna do ochrony najcenniejszych stron oraz tych, które cieszą się dużą odwiedzalnością.

Aby skorzystać z usługi Registry Lock, prosimy skontaktować się ze swoim rejestratorem i skontrolować czy rejestrator posiada niniejszą usługę w swojej ofercie. Naszą listę rejestratorów można przeszukiwać według lokalizacji, języka albo nazwy firmy.