Vad är DNSSEC och vad gör det?

DNSSEC står för Domain Name Security Extensions och är en säkerhetsfunktion för din domän. DNSSEC fungerar som en slags digital signatur som läggs till i DNS-posterna för din domän. Med hjälp av denna extra information säkerställer du att personer som vill besöka din webbplats faktiskt hamnar där.

Varför används DNSSEC?

När du har mycket trafik på din webbplats, särskilt finansiell trafik, vill du skydda din webbplats ordentligt. Numera betraktas ett SSL-certifikat som standard och du ser nästan aldrig webbplatser utan SSL-certifikat längre. Du kan se hur du begär ett här: https://my.host/kb/lets-encrypt-ssl-certificaat-aanvragen/. Även om ett SSL-certifikat skyddar din webbplats väl är den fortfarande utsatt för olika hot. DNS-spoofing är ett exempel på detta. Då omdirigeras dina besökare till en skadlig server utan att de märker det. Om din besökare lämnar sina uppgifter där kan det orsaka problem. DNSSEC är en extra säkerhetsåtgärd som bland annat förhindrar DNS-spoofing.

Aktivera DNSSEC

my.host ser till att DNSSEC är aktiverat som standard för alla dina domäner. Dessutom kan du mycket enkelt kontrollera/hantera detta själv. Gör så här:

När du är i my.hosts kontrollpanel går du till önskad domän. Där ser du 'DNSSEC aktiv' under domäninställningarna, vilket troligen redan är aktivt. Om du pekar domänen mot externa namnservrar kan DNSSEC vara inaktiverat; detta beror på att my.host inte har någon kontroll över de andra namnservrarna.

DNSSEC


Har du fortfarande frågor? Kontakta oss.