Domain Name System Security Extensions (DNSSEC) merupakan sekumpulan spesifikasi Internet Engineering Task Force (IETF) untuk mengamankan informasi Sistem Penamaan Domain (DNS) seperti yang digunakan pada Protokol Internet (IP). DNSSEC menyediakan ekstensi kepada DNS yang disediakan untuk klien DNS (resolver) dalam otentikasi data DNS, pengelabuan eksistensi terotentikasi, dan integritas data, tetapi bukan ketersediaan atau kerahasiaan.

Dukungan untuk DNSSEC

sunting

Google Public DNS mendukung DNSSEC.

Pada 6 Mei 2013, Google Public DNS menyalakan dukungan terhadap DNSSEC; itu berarti semua perintah akan divalidasi terkecuali bagi pengguna yang opt-out.[1]

BIND, perangkat lunak manajemen DNS paling populer, DNSSEC dinyalakan sejak versi 9.5.

Quad9 menyalakan DNSSEC di peladen utama. Namun, mereka juga menyediakan peladen yang tidak menggunakan DNSSEC di alamat IP yang berbeda.[2]

Masalah-masalah

sunting

Telah diketahui bahwa penggunaan DNSSEC dapat menyebabkan masalah terhadap rekor MX di Microsoft Exchange 2013 atau lebih lampau dengan kesalahan #550 4.4.7 QUEUE.Expired. [3]

Publikasi IETF

sunting
  • RFC 2535 Domain Name System Security Extensions
  • RFC 3833 A Threat Analysis of the Domain Name System
  • RFC 4033 DNS Security Introduction and Requirements (DNSSEC-bis)
  • RFC 4034 Resource Records for the DNS Security Extensions (DNSSEC-bis)
  • RFC 4035 Protocol Modifications for the DNS Security Extensions (DNSSEC-bis)
  • RFC 4398 Storing Certificates in the Domain Name System (DNS)
  • RFC 4470 Minimally Covering NSEC Records and DNSSEC On-line Signing
  • RFC 4509 Use of SHA-256 in DNSSEC Delegation Signer (DS) Resource Records (RRs)
  • RFC 5155 DNSSEC Hashed Authenticated Denial of Existence
  • RFC 6781 DNSSEC Operational Practices, Version 2
  • RFC 6840 Clarifications and Implementation Notes for DNS Security (DNSSEC)

Lihat pula

sunting

Referensi

sunting
  1. ^ Google Public DNS Now Supports DNSSEC Validation Google Code Blog, 1 June 2013
  2. ^ "Quad9 FAQ". Quad9. Diakses tanggal July 7, 2018.
  3. ^ "Domains unable to send to Comcast.net from Exchange servers". 2012-01-25. Diarsipkan dari asli tanggal 2014-10-24. Diakses tanggal 2019-04-19.

Bacaan lebih lanjut

sunting

Pranala luar

sunting


๐Ÿ“š Artikel Terkait di Wikipedia

Sistem Penamaan Domain

catatan untuk tipe data lain untuk pencarian otomatis, seperti catatan DNSSEC, atau untuk pertanyaan manusia seperti catatan orang yang bertanggung jawab

Google Domains

menawarkan pendaftaran domain termasuk pendaftaran domain pribadi, hos DNS, DNSSEC, DNS Dinamis, penerusan domain, dan penerusan email. Ia juga menawarkan

.xxx

sengketa UDRP, Charter Eligibility Dispute Resolution Procedure (CEDRP), Start-Up Trademark Opposition Procedure (STOP) DNSSEC No Situs web ICM Registry

.com

Diijinkan pendaftaran di level kedua Dokumen RFC 920; RFC 1591; ICANN registry agreement Kebijakan sengketa UDRP DNSSEC ya Situs web Verisign COM NET Registry

BIND

Extensions (DNSSEC), sebuah mekanisme keamanan yang dirancang untuk melindungi DNS dari serangan manipulasi data, seperti cache poisoning. Dengan DNSSEC, data

.xyz

CentralNic (Register Operator Teknis) Pemakaian yang diinginkan Tidak ada Pembatasan Tidak ada Dokumen ICANN Registry Agreement DNSSEC ya Situs web gen.xyz

Dnsmasq

cache jenis catatan umum (A, AAAA, CNAME, dan PTR, juga DNSKEY dan DS saat DNSSEC diaktifkan). dnsmasq adalah perangkat DNS-forwarder yang ringan dan mudah

DNSCrypt

DNSCurve DNS over HTTPS DNS over TLS Domain Name System Security Extensions (DNSSEC) "DNSCrypt Proxy README.markdown". Github. "AdGuard DNS Now Supports DNSCrypt"