Nejlepší WordPress hosting
Nápověda > Technické (FTP,MySQL,..) > DNSSEC - zabezpečení Vaší domény

DNSSEC - zabezpečení Vaší domény

Problematika překladu

DNS systém jako takový slouží k překladu názvu doménových jmen (písmen) na IP adresy (čísla) a zpět. Pokud je do prohlížeče zadána adresa ve tvaru například www.otoman.cz, a stane se, že se mezi váš počítač a cílový server dostane útočník. Útočník může překlad z písmen na čísla podvrhnout a tím Vám zobrazit vlastní stránky, nikoliv stránky, které jste si chtěli skutečně zobrazit vy (ve většině případů je taková podvržená stránka určena pro získání hesel = Phishing). V adresním řádku prohlížeče bude nicméně stále adresa www.otoman.cz, takže oběť nemusí postřehnout, že se nenachází tam, kde se nacházet měla.

Jak se proti tomuto bránit?

Obranu nabízí systém DNSSEC (Domain Name System Security Extensions). DNSSEC je sada specifikací, které umožňují zabezpečit informace, které Vám poskytne DNS systém proti podvržení a úmyslné manipulaci. Klient může pomocí elektronického podpisu ověřit původ dat. Proto u všech domén, kde je to možné, doporučujeme zabezpečit domény pomocí DNSSEC a tím vyloučit tento útok na vaše stránky.

Jak to funguje?

Držitel domény vygeneruje privátní a veřejný klíč. Svým privátním klíčem pak elektronicky podepíše údaje, které o své doméně do DNS vkládá. Pomocí veřejného klíče, který je uložen u nadřazené autority jeho domény, je pak možné ověřit pravost tohoto podpisu.

Podobné články

Tagy článku: