Linux dnssec是指域名系统安全扩展,其英文全称是“DNS Security Extensions”;开启DNSSEC,可有效防止DNS欺骗和缓存污染等攻击,它是通过数字签名来保证DNS应答报文的真实性和完整性,能够保护用户不被重定向到非预期地址,从而提高用户对互联网的信任,并保护核心业务。
本教程操作环境:linux5.9.8系统、Dell G3电脑。
Linux dnssec是什么?
域名系统安全扩展(DNS Security Extensions),简称DNSSEC。开启DNSSEC,可有效防止DNS欺骗和缓存污染等攻击。它是通过数字签名来保证DNS应答报文的真实性和完整性,能够保护用户不被重定向到非预期地址,从而提高用户对互联网的信任,并保护您的核心业务。
DNSSEC使用注意事项:
DNSSEC目前面向付费版DNS用户(不限版本)开放使用。
使用子域名独立托管DNS功能,则不支持开启DNSSEC。
使用辅助DNS功能,则不支持开启DNSSEC。
DNS付费版到期,如计划不再使用DNS付费版时,需先到域名注册商删除DS记录,然后在云解析DNS控制台关闭DNSSEC,避免造成解析失败情况。
已开启DNSSEC服务,且使用 “域名账号间转移” 功能时,指将域名从A账号转移到B账号, 需先到域名注册商删除DS记录,然后在云解析DNS控制台关闭DNSSEC,避免造成解析失败情况。
已开启DNSSEC服务,且使用 “跨账号转移DNS解析”功能时,指将域名DNS解析从A账号转移到B账号,需先到域名注册商删除DS记录,然后在云解析DNS控制台关闭DNSSEC,避免造成解析失败情况。
已开启DNSSEC服务,使用“解绑域名”功能呢时,需先到域名注册商删除DS记录,然后在云解析DNS控制台关闭DNSSEC,避免造成解析失败情况。
DNSSEC功能,需要域名解析服务商和域名注册服务商均需支持DNSSEC,方可生效,目前云解析DNS和阿里云域名注册商均支持此项服务。
推荐学习:《linux视频教程》
以上就是Linux dnssec是什么的详细内容,更多请关注小君博客其它相关文章!