O que é o DNSSEC
Um DNS sem DNSSEC pode, em teoria, ser manipulado através dos chamados ataques de cache poisoning ou man-in-the-middle. Ao ativar o DNSSEC, garante que, pelo menos, isso não pode acontecer com o seu domínio.
Esta extensão do protocolo DNS torna a utilização do DNS e dos nomes de domínio bastante mais segura.
Para evitar este tipo de ataques, o DNSSEC associa a resposta a uma consulta DNS a uma assinatura digital. Assim, é possível verificar se a informação enviada por um servidor DNS vem realmente do servidor DNS correto. Para isso, os servidores DNS são equipados com um sistema de criptografia assimétrica, também chamado public-key cryptography (criptografia de chave pública). A informação DNS é assinada com uma private key (chave privada), tal como acontece quando se protege um site com um certificado. Desta forma, os utilizadores podem verificar com uma public key (chave pública) se a informação enviada está correta e se não há problemas com ela.
Clique aqui para ver como ativar o DNSSEC
