امروزه حملات هک و فیشینگ به عنوان یک خطر همیشگی در شبکه اینترنت وجود دارد و در زمینه سرویسهای DNS نیز حملات DNS Spoofing انجام میشود که درخواستهای ارسال شده از سمت کلاینت در خصوص یک دامنه را به سروری اشتباه که معمولا سرور هکر میباشد هدایت میکند و این امر میتواند خسارتهای جبرانناپذیری به کاربران وارد کند.
DNSSEC که کوتاه شده عبارت Domain Name System Security Extensions میباشد برای این منظور طراحی شده است که درخواستهایی که از طریق کلاینت ارسال میشود در صورتی که به مقصد صحیح (سرور اصلی) رسیدند این مقصد را تایید کند و احتمال نفوذهای بین کلاینت و سرور را از بین ببرد.
نکته: دقت داشته باشید که مکانی که دامنهی خود را از آن تهیه کردهاید (registrar) و TLD شما حتما باید از DNSSEC پشتیبانی کنند.
فعال سازی DNSSEC
برای فعالسازی DNSSEC، در پنل کاربری خود به صفحه مدیریت DNS بروید. در صفحهی باز شده، بر روی دامنه ای که قصد فعال سازی DNSSEC بر روی ان را دارید کلیک و گزینه ویرایش رکوردها را انتخاب نمایید، پس از ورود به صفحه مدیریت دامنه برروی گزینهی DNSSEC را کلیک کنید.