DNSSEC چیست
dnssec درواقع اسم دامنه ها را از حملات DNS spoofing محفوظ نگاه می دارند و با تشخیص سرورهای فیک DNS، امنیت سایت شما را تا حد زیادی بالا میبرد. بصورت پیشفرض سرویس دی ان اس از نکات امنیتی چندانی برخوردار نیست. شما کافیست DNS های یک دامنه را بصورت دستی روی سیستم خودتان تنظیم کنید تا این دامنه با سرور مورد نظر شما لود شود. به همین راحتی! با استفاده از این افزودنی امنیتی میتوانیم امنیت DNS وبسایت خود را تا حد زیادی افزایش دهیم.
همانطور که با SSL مطمئن میشویم که اطلاعات دقیقا از سرور مبدا دریافت شده و تنها سرور مبدا میتواند اطلاعات را بازگشایی کند، با استفاده از DNSSEC هم میتوان حملات man in the middle attack را از بین برد. یعنی رکوردهای دی ان اس توسط سرور امضای دیجیتال خواهند شد و تنها سرور اصلی میتواند این رکوردها را دستکاری کند.
فعالسازی DNSSEC روی دامنه شما
نحوه نصب dnssec:
cd /usr/local/directadmin/scripts
./dnssec.sh install
سپس طبق زیر از داخل دایرکت ادمین اقدام کنید:
Admin Level -> DNS Administration -> domain.com
Click "Generate Keys"
then click "Sign"
سپس دو ds رکورد دریافتی را به شرکت میزبانی دامنه خود داده تا ری دامنه شما تنظیم کنند.
منبع:
https://help.directadmin.com/item.php?id=652
در صورتی که هاستی دارای زیردامنه باشد و برای زیردامنه هاست دیگری ایجاد کرده باشد به روش زیر اقدام میکنیم: