Ce este DNSSEC și ar trebui să-l activez?
DNSSEC (Domain Name System Security Extensions) este un set de extensii ale protocolului DNS care adaugă semnături criptografice înregistrărilor DNS ale unui domeniu. Rolul lui este să garanteze că răspunsul DNS primit de un vizitator (adresa IP a site-ului tău, de exemplu) chiar provine de la tine și nu a fost falsificat pe drum (un atac cunoscut ca DNS spoofing sau cache poisoning).
Pe scurt: fără DNSSEC, DNS-ul funcționează pe bază de încredere; cu DNSSEC, fiecare răspuns poate fi verificat criptografic.
Activarea DNSSEC presupune ca atât registry-ul domeniului (EURid pentru .eu, RoTLD pentru .ro), cât și furnizorul de DNS folosit (EUReg sau altul) să suporte funcția, iar cheile publice să fie publicate corect la registry. Pentru majoritatea site-urilor mici și medii, riscul unui atac de tip DNS spoofing este redus, dar DNSSEC este recomandat pentru domenii folosite în scopuri sensibile (bancare, instituționale) sau acolo unde reglementările o cer.