Was ist DNSSEC?
Ein DNS ohne DNSSEC lässt sich theoretisch durch sogenanntes Cache Poisoning oder durch Man-in-the-Middle-Angriffe manipulieren. Mit DNSSEC stellen Sie sicher, dass das zumindest mit Ihrer Domain nicht passieren kann.
Diese Erweiterung des DNS-Protokolls macht die Nutzung von DNS und Domainnamen also deutlich sicherer.
Um solche Angriffe zu verhindern, verknüpft DNSSEC die Antwort auf eine DNS-Anfrage mit einer digitalen Signatur. So lässt sich prüfen, ob die Informationen, die ein DNS-Server sendet, tatsächlich vom richtigen DNS-Server stammen. Dazu werden die DNS-Server mit einem Verfahren der asymmetrischen Kryptografie ausgestattet, auch Public-Key-Kryptografie genannt. Die DNS-Informationen werden mit einem Private Key signiert, genau wie bei der Absicherung einer Website mit einem Zertifikat. Mit einem Public Key können Nutzer dann prüfen, ob die gesendeten Informationen korrekt sind und nicht verändert wurden.
Hier erfahren Sie, wie Sie DNSSEC aktivieren
