Help

Domeinen Help

Bliep bliep bliep… berekenen… berekenen… sequentie 42 initialiseren…
Oh nee, die vreemde robots zijn weer bezig! Ze hebben het roer overgenomen en deze pagina vertaald naar je lokale taal. De robots doen staalhard hun best. Ze willen ons helpen! Laat ons weten hoe de robots presteren met de knoppen onder aan de pagina. Engelse versie openen

Wat is DNSSEC?

Domain Name System Security Extensions (DNSSEC) voegt digitale handtekeningen toe aan het DNS (Domain Name System) van een domeinnaam om de authenticiteit van de brondomeinnaam te bepalen. Het is ontworpen om internetgebruikers te beschermen tegen vervalste DNS -gegevens, zoals een misleidend of kwaadaardig adres in plaats van het legitieme adres dat is aangevraagd.

Als DNSSEC is ingeschakeld, gebruiken DNS -lookups een digitale handtekening om te verifiëren dat de bron van de DNS van je site geldig is. Dit helpt bij het voorkomen van bepaalde soorten aanvallen; als de digitale handtekening niet overeenkomt, geven browsers de site niet weer.

Waarom wordt mijn website niet meer omgezet nadat ik DNSSEC heb ingeschakeld?

De digitale handtekening die je opslaat in een DS -record (Delegation of Signing) moet overeenkomen met de digitale handtekening die de naamservers van je domein produceren. Als dat niet het geval is, kan het domein niet worden omgezet naar je website. Controleer de DS -recordinformatie die je hebt ingevoerd zorgvuldig met het zonerecord dat is opgeslagen op de naamserver en zorg ervoor dat ze overeenkomen.

Hoe schakel ik DNSSEC in en onderteken ik mijn zone?

Wanneer je een upgrade naar Premium DNS uitvoert en DNSSEC inschakelt in je account bij ons, zorgen wij namens jou voor het ondertekeningsproces voor de zone.

Je kunt zelfbeheerde DNSSEC instellen via je DNS-provider. Om DNSSEC in eigen beheer in te schakelen, moet je digitaal persoonlijke en openbare sleutels maken en een ondertekeningsrecord genereren tijdens het ondertekenen van de domeinnaam. De vereisten en beperkingen kunnen variëren op basis van het register van je domeinnaam en je DNS -provider. Neem contact op met je DNS -provider voor meer informatie.

Hoe weet ik of de door mijn aangevraagde URL DNSSEC-aware is?

Als er een verificatieprobleem is met een DNSSEC-bewuste URL, ontvang je een bericht dat de site niet bestaat.

Helaas zijn browsers momenteel niet ingesteld om DNSSEC te identificeren. Ze geven je geen visuele feedback voor DNSSEC-beveiligde sites zoals bij het hangslotpictogram wanneer een site is beveiligd met een SSL.

Maar als DNSSEC het internet zo veilig maakt, waarom wordt het dan niet door iedereen gebruikt?

DNSSEC implementeren via internet is een grote inspanning. Implementatie vereist inspanning, consensus en kosten (vaak aanzienlijk) wereldwijd. De implementatie vordert gestaag, één domeinnaamextensie en het bijbehorende register tegelijk. Zodra elke extensie DNSSEC-bewust wordt, staan wij klaar om de inspanningen voor domeinnamen die via ons zijn geregistreerd te ondersteunen.

Is er een reden waarom ik DNSSEC niet zou moeten gebruiken?

Hoewel er geen absolute reden is waarom een domein DNSSEC niet zou moeten gebruiken, zijn er enkele dingen die het minder wenselijk maken. DNSSEC vergt meer informatie, wat de prestaties van de site kan verminderen. Het maakt DNS ook kwetsbaarder en kan de kans op fouten iets vergroten.

Maar voor degenen die waardevolle gegevens hebben om te beschermen, zijn de potentiële risico's minimaal en kan het inschakelen van DNSSEC een waardevolle beslissing zijn. Als je geen regelmatig doelwit bent van kwaadaardige activiteiten, geen gevoelige gegevens verzamelt en je niet in een prominente positie verkeert (bijvoorbeeld een politieke figuur), wil je misschien afzien van DNSSEC.

Verwante stap

Meer informatie


Was dit artikel nuttig?
Hartelijk dank voor je feedback. Gebruik het supporttelefoonnummer of de bovenstaande chatoptie als je een vertegenwoordiger van de afdeling Klantenondersteuning wilt spreken.
Fijn dat we konden helpen! Kunnen we nog iets voor je doen?
Dat spijt ons. Vertel ons wat je verwarrend vond of waarom je probleem niet is opgelost via de geboden oplossing.