Hlavní navigace

Bezpečný DNS server s podporou DNSSEC za dvě minuty

Jiří Macich ml.

O technologii DNSSEC se v posledních letech hodně mluví, v Česku především. Jsme v aplikaci tohoto bezpečnostního rozšíření DNS nejrychlejší na světě. Přesto většina uživatelů a značná část administrátorů pořádně neví, jak celou „tu komplikovanou věc“ ve vlastní síti nasadit. Je to jednodušší, než by se mohlo zdát.Návod nabízí článek Bezpečný DNS server s podporou DNSSEC za dvě minuty z našeho sesterského serveru Root.cz. 

O technologii DNSSEC se v posledních letech hodně mluví, v Česku především. Jsme v aplikaci tohoto bezpečnostního rozšíření DNS nejrychlejší na světě. Přesto většina uživatelů a značná část administrátorů pořádně neví, jak celou „tu komplikovanou věc“ ve vlastní síti nasadit. Je to jednodušší, než by se mohlo zdát.Návod nabízí článek Bezpečný DNS server s podporou DNSSEC za dvě minuty z našeho sesterského serveru Root.cz

DNSSEC je tedy spuštěn, kořenová zóna je podepsaná a tak nám nic nebrání v ověřování pravosti podepsaných domén. To by za nás měl dělat DNS server našeho poskytovatele, který používáme. Bohužel většina poskytovatelů ještě DNSSEC do svých DNS neimplementovala, takže se budeme muset zařídit sami. Je možné si bez problému nainstalovat Unbound i na lokální počítač, pokud jej nemáme možnost připravit pro celou sít, uvádí Petr Krčmář

Našli jste v článku chybu?