DNSSEC
siglaredessegurança
Significa: Domain Name System Security Extensions
Extensões que permitem verificar criptograficamente as respostas do DNS.
Extensões de Segurança do Sistema de Nomes de Domínio (do inglês Domain Name System Security Extensions, RFC 4033) adicionam assinaturas aos registros DNS para que um resolvedor prove que uma resposta veio da zona real e não foi adulterada em trânsito. Constrói uma cadeia de confiança da raiz para baixo através de cada delegação.
O DNSSEC assina registros DNS para que um resolvedor possa verificar que a resposta veio do dono da zona e não foi alterada em trânsito, com uma cadeia de confiança que corre da raiz para baixo por cada delegação.
O que ele não faz é confidencialidade: a consulta e a resposta seguem visíveis, que é o que o transporte criptografado endereça separadamente. Sua implantação foi lenta porque a carga operacional é real, as trocas de chave precisam ser sequenciadas corretamente, e um erro de assinatura falha fechado, tirando a zona do ar para resolvedores validadores em vez de degradar em silêncio. Esse modo de falha é correto e significa que o DNSSEC transforma um risco silencioso numa queda visível, uma troca que as organizações demoraram a aceitar.
Também conhecido como: dnssec