DNSSEC paslauga


Rezervuokite domeną




DNSSEC paslauga

Apsaugokite savo domeną nuo Cache Poisoning.



DNSSEC supratimas


DNS serveris skirtas gauti IP adresui, susietam su domenu (svetainės atveju - URL), jį galima traktuoti kaip katalogą. IP adresas reikalingas naršyklei, kad ji galėtų prisijungti prie serverio, kuriame yra svetainė, kadangi IP adresas nurodo serverį ir yra unikalus, kaip telefono numeris. Tai tylus, tačiau svarbus interneto gyvavimo elementas.


Paskutiniaisiais metais programišiai naudoja DNS serverių išnaudojimo metodus, leidžiančius nukreipti srautą į jų serverius (phishing ir pan.). Tai atliekama falsifikuojant DNS atsaką.


Galima su:

.fr, .com, .net, .org, .biz, .eu, .be, .re,
.yt, .tf, .wf, .pm, .cz, .pl, .de, nl,
.se, .ch, .li, .sx, .at, .us, .me, .in
.co.uk, .org.uk, .me.uk,
.ac*, .io*, .sh*



Jau greitai pasirodys daugiau plėtinių!

*: Nauja.

Įjunkite DNSSEC savo svetainių talpinimo plane vienu spragtelėjimu ir valdykite aktyvaciją naršyklėje. Norėdami sužinoti daugiau, skaitykite šį gidą.


Norėdami gauti daugiau informacijos apie DNSSEC zonos konfigūravimą dedikuotuose serveriuose, skaitykite šį gidą.






Kam reikia DNS?



Vartotojas įveda adresą www.ovh.lt interneto naršyklėje. Užklausa siunčiama į DNS serverį, kuris grąžina atitinkamą IP adresą: 213.186.33.34.








Dabar interneto naršyklė žino serverio IP adresą, kuriame yra svetainė www.ovh.lt. Užklausa siunčiama šiuo IP adresu, kuris grąžina puslapio turinį.











Pavojus: Cache Poisoning



Programišius išnaudoja DNS serverio saugumo spragą. Jis gali prisijungti prie serverio ir pakeisti www.ovh.lt IP, kad serveris grąžintų: 203.0.113.78.










Kai vartotojas įveda adresą www.ovh.lt, naršyklė nukreipiama į DNS serverį, kad gautų atitinkamą IP adresą. Programišiaus pakeistas DNS serveris siunčia netikrą adresą: 203.0.113.78.













Naršyklė naudoja šį IP adresą, kad gautų svetainės turinį. Netikras serveris persiunčia svetainę, atrodančią kaip www.ovh.lt, kad, pavyzdžiui, perimtų asmeninius duomenis (phishing).









Kas yra DNSSEC?



DNSSEC apsaugo DNS atsako autentiškumą. Kai naršyklė siunčia užklausą, ji grįžta su autentifikacijos raktu, patvirtinančiu, jog siųstas IP yra teisingas.










Vartotojas užtikrinamas, kad atidaroma tinkama svetainė, kadangi jam persiunčiamas DNSSEC patvirtintas IP adresas











Jei programišius bandytų pakeisti DNSSEC apsaugoto serverio DNS įrašų lentelę, tokios užklausos būtų atmetamos, kadangi siunčiama informacija nebūtų pasirašyta.








Išsamiau


Skaitykite interviu su Stéphane Lesimple, OVH darbuotoju, atsakingu už domenus.