Naar inhoud springen

DNSSEC

Uit Wikipedia, de vrije encyclopedie

DNSSECstaat voor "Domain Name System Security Extensions". Het is een set specificaties van deInternet Engineering Task Force(IETF) voor het beveiligen van bepaalde informatie geleverd door hetDomain Name System(DNS) zoals gebruikt opInternet Protocol(IP)-netwerken.

DNSSEC voegt een digitale handtekening toe aan het DNS-protocol, waardoor het veel moeilijker wordt om de resultaten van een DNS-verzoek te vervalsen. Het DNS-protocol zorgt ervoor datdomeinnamenworden omgezet naar numeriekeIP-adressen.Het vervalsen van een DNS-resultaat zou kunnen betekenen dat een gebruiker op een vervalste website of mailserver uitkomt, zonder het zelf door te hebben. De DNSSEC-beveiliging geschiedt middelsasymmetrische cryptografie.[1]