Обикновеният DNS отговор няма подпис. Между вашия домейн и посетителя стоят десетки мрежи — всяка от тях може да подмени отговора и да изпрати потребителя на чужд сървър, който копира вашия.
DNSSEC подписва криптографски вашата зона. Проверяващите сървъри веднага виждат дали отговорът е подменен и отказват да го приемат.
- Включва се с едно натискане от панела, раздел „Сигурност и прехвърляне“.
- Работи само когато домейнът е на нашите сървъри за имена — подписваме единствено това, което обслужваме.
- След включването подаваме DS записа при регистъра. Това се прави ръчно от нас и отнема до един работен ден.
Ако местите домейна при друг регистратор, изключете DNSSEC преди трансфера. Подписана зона със сменени сървъри спира да отговаря — това е най-честата причина сайтът да спре при преместване.
ЧЕСТИ ВЪПРОСИ
- Забавя ли сайта?
- Не и осезаемо. Отговорът е малко по-голям, но разликата е едва в милисекунди.
- Нужно ли ми е?
- За обикновен сайт визитка не е задължително, но за магазин, банков или пощенски домейн си струва.
Готови ли сте да започнем?
Включете DNSSEC →ЧЕТЕТЕ ОЩЕ
Имате въпрос извън статията? Пишете ни в поддръжката.