مادة تحريرية
شرح

DNSSEC: كيف يثبت Resolver أن إجابة DNS لم تتغير في الطريق؟

DNSSEC يضيف توقيعات وسلسلة ثقة لسجلات DNS حتى يستطيع resolver التحقق من أصالة البيانات وسلامتها.

الإجابة السريعة

DNSSEC يضيف توقيعات وسلسلة ثقة لسجلات DNS حتى يستطيع resolver التحقق من أصالة البيانات وسلامتها.

  • DNSSEC لا يشفر استعلام DNS بحد ذاته.
  • التوقيعات ترتبط بمفاتيح المنطقة وسلسلة ثقة حتى root.
  • فشل التحقق قد يؤدي إلى اعتبار الإجابة Bogus وعدم استخدامها.

سلامة وليست سرية

الهدف هو معرفة أن السجل جاء من المنطقة الموقعة ولم يتغير، بينما إخفاء اسم النطاق عن المراقب يحتاج تقنيات نقل مشفر مثل DoH أو DoT.

لماذا التشغيل حساس؟

مفاتيح وتوقيعات منتهية أو DS غير متطابق قد تجعل نطاقًا صحيحًا غير قابل للحل عند resolvers التي تتحقق من DNSSEC، لذلك إدارة المفاتيح مهمة.

بعد هذه المادة

تابع القراءة

من نفس القسم04
  1. 02
  2. 03
  3. 04
اختيار القراء

الأكثر قراءة

الترتيب الكامل
  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
يتجدد مع النشر

أحدث المواد

  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
  6. 06
شارك رأيك

التعليقات

0

كن أول من يكتب تعليقًا.