Το DNSSEC (Domain Name System Security Extensions) είναι μια υπηρεσία η οποία χρησιμοποιείται για την ενίσχυση της ασφάλειας ενός domain μέσω της ασφάλισης των εγγραφών DNS.
Αυτό βοηθά στα να επιβεβαιώνεται ότι οι απαντήσεις DNS για το domain σου (π.χ. ποια IP αντιστοιχεί το www.domain.tld) είναι γνήσιες και δεν έχουν αλλοιωθεί από τρίτους στη διαδρομή, ανατρέποντας την ύπαρξη διαφόρων κακόβουλων ενεργειών, όπως DNS spoofing ή DNS cache poisoning.
Συγκεκριμένα, απαιτούνται δύο βήματα για την ενεργοποίηση του DNSSEC:
- ως πρώτο βήμα γίνεται δημιουργία των ψηφιακών υπογραφών, οι οποίες αποθηκεύονται με τη μορφή DNS εγγραφών, τύπου DS, στην DNS ζώνη του domain στον διακομιστή φιλοξενίας,
- ως δεύτερο βήμα, οι εγγραφές δηλώνονται στο domain και το μητρώο ονομάτων.
Μετά την παρέλευση μερικών ωρών που απαιτούνται για την ενημέρωση των DNS πληροφοριών, οι DNS resolver (οι διακομιστές που ρωτάνε και μας επιστρέφουν τις DNS πληροφορίες ενός domain) ελέγχουν πλέον τις απαντήσεις DNS με βάση τα ψηφιακά κλειδιά και αν η απάντηση δεν μπορεί να επικυρωθεί, απορρίπτεται.
Οι DNS εγγραφές από προκαθορισμένα δε χρησιμοποιούν κάποια λειτουργία επαλήθευσης, συνεπώς η ενεργοποίηση του DNSSEC είναι ένα σημαντικό βήμα για την ασφάλεια ενός domain.
Δημιουργία DNSSEC στο cPanel
-
Σύνδεση στο cPanel
Αρχικά θα συνδεθείς στο cPanel και θα επιλέξεις στην κατηγορία Domains(Τομείς) το Zone Editor.
-
Επιλογή DNSSEC
Στην καρτέλα με τις ενέργειες του κάθε τομέα, θα πατήσεις την επιλογή DNSSEC.
-
Δημιουργία Κλειδιού.
Δημιουργείς το κλειδί πατώντας Create Key.
-
Customization (προαιρετικό)
Στο παράθυρο που εμφανίζεται έχεις επίσης την επιλογή να προσαρμόσεις τη δημιουργία των DNSSEC εγγραφών, πατώντας Customize:
Επιλογή Customize Στην κατηγορία Key Setup, επιλέγεις τη μορφή του κλειδιού, δηλαδή αν θέλεις τα δύο κλειδιά ZSK και KSK να βρίσκονται ξεχωριστά (Classic) ή να συγχωνευθούν σε ένα κλειδί (Simple).
Στο Algorithm, αποφασίζεις για το είδος του αλγορίθμου που θα χρησιμοποιηθεί για τη δημιουργία του κλειδιού ασφαλείας (8, 10,13, 14).
Αν δεν μπορείτε να αποφασίσετε ποιον αλγόριθμο να επιλέξετε, εμείς σας προτείνουμε να χρησιμοποιήσετε τον αλγόριθμο RHA/SHA-256 (Algorithm 8)
-
Τελική εικόνα DNSSEC κλειδιών
Αφότου έχει ολοκληρωθεί η δημιουργία του κλειδιού, μπορείς βρεις όλες τις πληροφορίες σχετικά με τα DNSSEC κλειδιά πατώντας πάνω στο View DS Records που βρίσκεται μέσα στις DNSSEC ρυθμίσεις στο cPanel. Μπορείτε να επιλέξετε ένα από τα κλειδιά που εμφανίζονται. Παρακάτω θα δείτε ενδεικτική εικόνα:
Εγκατάσταση του DNSSEC στο control panel της Pointer
-
Σύνδεση στο control panel της Pointer
Εφόσον έχει δημιουργηθεί το κλειδί, πηγαίνεις στο διαχειριστικό του λογαριασμού σου στην Pointer και στην κατηγορία “Τα προϊόντα μου” επιλέγεις Domain Names.
-
Πρόσβαση στο DNSSEC
Αφού επιλέξεις το Domain Name σου, κάνεις κλικ στην επιλογή DNSSEC.
-
Προσθήκη εγγραφών DNSSEC
Στην καρτέλα “DNSSEC Διαχείριση Κλειδιών” επιλέγεις Προσθήκη Εγγραφής DS και συμπληρώνεις όλες τις πληροφορίες των κλειδιών που είχαν δημιουργηθεί αντίστοιχα στο cPanel σου, ειδικότερα Key Tag, Αλγόριθμος, Τύπος Digest και το Digest.
Για να δεις τις πληροφορίες του κλειδιού που δημιούργησες θα πατήσεις πάνω στο View DS Records που βρίσκεται μέσα στις DNSSEC ρυθμίσεις του cPanel.
-
Ολοκλήρωση εγκατάστασης DNSSEC
Τέλος, πατάς Αποθήκευση και ολοκληρώνεις την εγκατάσταση του DNSSEC στο domain σου.
.webp)







