Wie funktioniert DNSSEC?
DNSSEC erhöht die Sicherheit von DNS in Domains. Seine Aktivierung verhindert einen hohen Prozentsatz böswilliger Aktivitäten.
DNSSEC fügt der Domain und dem DNS-Server eine digitale Signatur hinzu. Wenn ein Browser eine Anfrage an Ihre Website stellt, erhält er digitale Signaturen von DNS-Servern und Ihrer Domain. Wenn diese mit den digitalen Signaturen des zentralen Domain-Anbieters übereinstimmen, zeigt Ihr Webbrowser den Inhalt an.
Wenn jemand in diese Kommunikation eindringt, um sie zu manipulieren, und Sie DNSSEC nicht aktiviert haben, wäre die Website nicht zugänglich. Mit aktiviertem DNSSEC stellen Sie jedoch sicher, dass die angezeigte Website die richtige ist.
Was sind die Vorteile der Aktivierung von DNSSEC?
DNSSEC bietet eine Reihe von Vorteilen, sowohl für Sie als auch für Ihre Besucher oder Kunden. DNSSEC hilft, Ihre Marke und den Zugang Ihrer Kunden zu Ihrer Seite zu schützen, das Vertrauen der Kunden zu stärken, kann dazu beitragen, sicherheitsbewusste Nutzer zu binden und die Sicherheit Ihrer Seite durch erhöhtes Internetvertrauen zu steigern.
Wie wird DNSSEC aktiviert? cdmon implementiert DNSSEC auf seinen DNS-Servern und Domains für die Endungen .com, .net, .cc, .name, .tv, .es, .com.es und .g. DNSSEC wird schrittweise für weitere Endungen hinzugefügt.
Wenn Sie Domains oder Hosting mit einer der oben genannten Endungen und zugewiesenen cdmon-DNS-Servern haben, können Sie DNSSEC über verschiedene Bereiche Ihres cdmon-Dashboards aktivieren. Hier erfahren Sie, wie Sie es über jeden Bereich aktivieren können.
Liste der Domains:
1.-Rufen Sie Ihr cdmon-Dashboard auf und klicken Sie in der "Liste der Basisdienste" auf die Option im oberen Menü Domain-Liste.
2.- Auf der Seite "Liste der registrierten Domains" können Sie DNSSEC für jede DNSSEC-kompatible Domain aktivieren und deaktivieren.
3.- Beim Aktivieren erscheint ein Pop-up, das anzeigt, dass der Status von DNSSEC geändert wurde.
Domain-Verwaltung:
1.- Rufen Sie Ihr cdmon-Control-Panel auf und klicken Sie in der "Liste der Basisdienste" auf die Option Domain.
2.- Auf dem Domain-Verwaltungsbildschirm sehen Sie die Option, "DNSSEC" ein- und auszuschalten.
3.- Beim Aktivieren erscheint ein Pop-up, das anzeigt, dass der Status von DNSSEC geändert wurde.
Statisches DNS:
1.-Klicken Sie in der "Liste der Basisdienste" auf die Option im oberen Menü DNS.
2.- Klicken Sie auf die Option Statisches DNS.
3.- Rufen Sie die DNS-Zone auf, für die Sie DNSSEC aktivieren möchten.
4.- Drücken Sie die Schaltfläche DNSSEC aktivieren.
5.-Beim Aktivieren wird ein Pop-up angezeigt, das Ihnen mitteilt, dass der Status von DNSSEC geändert wurde.
Nach der Aktivierung von DNSSEC sollten Sie Folgendes beachten:
Die Aktivierung von DNSSEC und seine Verbreitung sind nicht sofort wirksam und können einige Minuten dauern.
Bei .ES-Domains kann die Verbreitungszeit für die Aktivierung und Deaktivierung bis zu 2 Stunden betragen. In dieser Zeit kann die Website bei Deaktivierung von DNSSEC inaktiv sein. Daher wird empfohlen, diese Aktion zu Zeiten durchzuführen, die keine Auswirkungen haben.
Wie kann ich überprüfen, ob DNSSEC aktiv ist? Nachdem Sie diese Schritte durchgeführt haben, ist DNSSEC aktiviert. Um zu überprüfen, ob es funktioniert, können Sie auf das Tool DNSSEC Analyzer zugreifen. Geben Sie Ihre Domain ein und drücken Sie Enter. Sie können überprüfen, ob DNSSEC korrekt aktiviert wurde und funktioniert.
Andernfalls, d. h. wenn DNSSEC nicht aktiviert wurde oder nicht ordnungsgemäß funktioniert, würden Sie das folgende Ergebnis sehen.
Kann ich DNSSEC aktivieren, wenn ich nicht die cdmon-DNS verwende?
Wenn Sie nicht die DNS von cdmon zugewiesen haben und DNSSEC aktivieren möchten, teilt Ihnen das System mit, dass Sie nicht die cdmon-DNS verwenden und die DNSSEC-Schlüssel manuell von Ihrem aktuellen DNS-Anbieter hinzufügen können. Sie müssen sich daher an Ihren aktuellen DNS-Anbieter wenden, um die DNSSEC-Schlüssel zu erhalten.
Wie füge ich die Schlüssel zu einem externen DNSSEC hinzu? Rufen Sie Ihr cdmon-Dashboard auf und klicken Sie in der "Liste der Basisdienste" auf die Domain, der Sie die Schlüssel hinzufügen möchten. Auf dem Domain-Verwaltungsbildschirm klicken Sie auf die Option DNSSEC. Sie werden sehen, dass eine Meldung erscheint, dass Sie nicht die DNS von cdmon verwenden und die Schlüssel manuell zu Ihrem DNSSEC hinzufügen müssen.
Klicken Sie auf DNSSEC-Schlüssel verwalten, um zum Bildschirm für die DNSSEC-Schlüsselverwaltung zu gelangen, wo Sie die Schlüssel Ihres Anbieters verwalten können. Klicken Sie auf die Option DNSSEC-Schlüssel hinzufügen, um das folgende Formular aufzurufen und den *von Ihrem DNS-Anbieter bereitgestellten Schlüssel hinzuzufügen.
*Beachten Sie, dass der Schlüsseltyp je nach Domain-Endung variieren kann.