DNSSEC sta per “Domain Name System Security Extensions”. Si tratta di un servizio volto a verificare l’autenticità e l’integrità dei dati DNS richiesti. In questo modo, le richieste DNS vengono verificate per evitare ad esempio attacchi da parte dei cosiddetti “man in the middle” o simili.
Prima dell'introduzione di DNSSEC non era possibile determinare se le risposte DNS fossero corrette o falsificate e soprattutto se si stesse stabilendo una connessione con il partner desiderato.
-
Il DNSSEC crea un DNS affidabile, rendendo riconoscibili le risposte falsificate.
-
La “correttezza” verificabile delle risposte DNS permette di utilizzare il DNS come fonte informativa affidabile.
In sostanza, il DNSSEC si basa su firme digitali verificabili. Le registrazioni DNS sono dotate di una firma crittografica che permette di verificare se una risposta DNS è corretta e non ha subito modifiche.
Il titolare di una zona DNS (dominio) deve scegliere proattivamente se firmarla con il DNSSEC, le quali dovranno essere esplicitamente attivate a tal fine.
Come posso attivare il DNSSEC per il mio dominio?
- Acceda al Pannello di controllo Hostpoint con il Suo Hostpoint ID.
- Selezioni “Domini” in alto nel menu.
- Faccia clic su “Modificare” per il dominio desiderato.
- Faccia clic sulla scheda “DNSSEC” a destra e attivi DNSSEC.
Per richieste di supporto la preghiamo di usare invece questo modulo.