DNSSEC - принцип работы

Материал из Wiki - Iphoster - the best ever hosting and support. 2005 - 2024
Перейти к:навигация, поиск

DNSSEC - принцип работы

Технология DNSSEC разработана как расширение системы DNS для защиты от подмены данных. Позволяет не допустить фишинга, отравления кэша

DNSSEC использует 2 типа ключей:

ZSK (Zone Signing Key) — ключ для подписи ресурсных записей зоны;
KSK (Key Signing Key) — ключ для подписи ключей.
Рекомендуем длину KSK-ключа и период его обновления выбирать больше, чем для ZSK-ключа