Hvad er DNSSEC, og hvad gør det?

DNSSEC står for Domain Name Security Extensions og er en sikkerhedsfunktion til dit domæne. DNSSEC fungerer som en slags digital signatur, der tilføjes til DNS-posterne for dit domæne. Ved hjælp af denne ekstra information sikrer du, at personer, der ønsker at besøge dit website, faktisk ender der.

Hvorfor bruges DNSSEC?

Når du har meget trafik på dit website, især finansiel trafik, vil du gerne sikre dit website godt. I dag betragtes et SSL-certifikat som standarden, og du ser næsten aldrig websites uden et SSL-certifikat længere. Du kan se, hvordan du anmoder om et her: https://my.host/kb/lets-encrypt-ssl-certificaat-aanvragen/. Selvom et SSL-certifikat sikrer dit website godt, er det stadig udsat for forskellige trusler. DNS-spoofing er et eksempel på dette. Her bliver dine besøgende omdirigeret til en ondsindet server, uden at de opdager det. Når din besøgende efterlader sine oplysninger der, kan det give problemer. DNSSEC er en ekstra sikkerhedsforanstaltning, der blandt andet forhindrer DNS-spoofing.

Aktivering af DNSSEC

my.host sikrer, at DNSSEC som standard er aktiveret for alle dine domæner. Derudover kan du meget nemt selv kontrollere/administrere dette. Det gør du på følgende måde:

Når du er i my.host-kontrolpanelet, skal du gå til det ønskede domæne. Her vil du under domæneindstillinger se 'DNSSEC aktiv', som højst sandsynligt allerede er aktiv. Hvis du peger domænet mod eksterne navneservere, kan DNSSEC være deaktiveret; det skyldes, at my.host ikke har kontrol over de andre navneservere.

DNSSEC


Har du stadig spørgsmål? Kontakt os.