DNSSEC — så ingen kan forfalske dit DNS
Signér dine DNS-svar, så brugere altid når det rigtige sted hen. Aktiveres med ét klik hos namehost.
Kom i gangHvad er DNSSEC?
DNSSEC (DNS Security Extensions) tilføjer digitale signaturer til dit domænes DNS. Når en bruger slår dit domæne op, kan deres netværk kontrollere, at svaret rent faktisk kommer fra dig og ikke er blevet ændret undervejs. Uden DNSSEC kan et forfalsket svar sende dine besøgende — eller din mail — det forkerte sted hen.
Hvorfor betyder det noget?
DNS var oprindeligt ikke bygget med sikkerhed for øje. Angreb som cache-forgiftning udnytter det til at omdirigere trafik. DNSSEC lukker det hul ved at gøre svarene verificerbare. For mail er det desuden fundamentet under nyere sikkerhedslag som DANE og MTA-STS.
Sådan aktiverer du DNSSEC hos os
Du behøver ikke forstå nøgler og algoritmer — vi håndterer det. Panelet fører dig gennem tre trin: zonen sættes op, den signeres, og til sidst offentliggøres en DS-record hos registraren, så resten af internettet kan validere din signatur. Status vises undervejs.
Bemærk: skifter du navneservere på et .dk-domæne, nulstilles DS — så aktiverer du bare DNSSEC igen. Læs om DNS-hosting eller domæneregistrering.