Hva er DNSSEC, og hva gjør det?

DNSSEC står for Domain Name Security Extensions og er en sikkerhetsfunksjon for domenet ditt. DNSSEC fungerer som en slags digital signatur som legges til i DNS-postene for domenet ditt. Ved hjelp av denne ekstra informasjonen sikrer du at personer som ønsker å besøke nettstedet ditt, faktisk havner der.

Hvorfor brukes DNSSEC?

Når du har mye trafikk på nettstedet ditt, spesielt økonomisk trafikk, ønsker du å sikre nettstedet godt. Nå for tiden regnes et SSL-sertifikat som standarden, og du ser nesten aldri nettsteder uten SSL-sertifikat lenger. Du kan se hvordan du bestiller et her: https://my.host/kb/lets-encrypt-ssl-certificaat-aanvragen/. Selv om et SSL-sertifikat sikrer nettstedet ditt godt, er det fortsatt utsatt for ulike trusler. DNS-spoofing er et eksempel på dette. Da blir de besøkende videresendt til en ondsinnet server uten at de merker det. Når den besøkende legger igjen opplysningene sine der, kan det føre til problemer. DNSSEC er et ekstra sikkerhetstiltak som blant annet forhindrer DNS-spoofing.

Aktivere DNSSEC

my.host sørger for at DNSSEC er aktivert som standard for alle domenene dine. I tillegg kan du enkelt kontrollere/administrere dette selv. Slik gjør du det:

Når du er i kontrollpanelet til my.host, går du til ønsket domene. Der vil du under domeneinnstillingene se 'DNSSEC aktiv', som mest sannsynlig allerede er aktivert. Hvis du peker domenet til eksterne navneservere, kan DNSSEC være deaktivert; dette skyldes at my.host ikke har kontroll over de andre navneserverne.

DNSSEC


Har du fortsatt spørsmål? Ta kontakt.