Wat is DNSSEC en heb ik het nodig?

DNS is bedacht in een tijd dat internet klein en vertrouwd was. Er zit daarom een zwak punt in: een DNS-antwoord kan onderweg vervalst worden. Iemand die dat voor elkaar krijgt, kan bezoekers van uw website ongemerkt naar een namaakserver sturen.

Wat DNSSEC toevoegt

DNSSEC zet een digitale handtekening onder de DNS-gegevens van uw domein. De computer die het antwoord ontvangt, controleert die handtekening. Klopt hij niet, dan wordt het antwoord geweigerd.

Vergelijk het met een officieel document met een echtheidskenmerk: iedereen kan een kopie maken, maar het kenmerk kan niet worden nagemaakt.

Wat DNSSEC níet doet

Dit is een veelgemaakt misverstand. DNSSEC beveiligt niet uw website en versleutelt niets. Het garandeert alleen dat het antwoord op de DNS-vraag echt is. Voor het beveiligen van de verbinding met uw site heeft u een SSL-certificaat nodig. De twee vullen elkaar aan, ze vervangen elkaar niet.

Voor wie is het verstandig?

Verwerkt u klantgegevens, betalingen of gevoelige e-mail, dan is DNSSEC een verstandige extra laag. Voor een eenvoudige informatieve site is het geen noodzaak, maar het kost u niets extra’s en het schaadt nooit.

Eén ding om te weten: DNSSEC verhuist niet vanzelf mee bij een verhuizing naar een andere provider. Wordt het niet netjes overgedragen, dan kan uw domein tijdelijk onbereikbaar raken. Meld het daarom altijd als u gaat verhuizen en DNSSEC aan heeft staan.


Was dit onderwerp nuttig voor U? Ja Nee