DNSSEC

È l'acronimo di "Domain Name System Security Extensions". È un'estensione del sistema dei nomi di dominio standard (DNS), che traduce i nomi di dominio in indirizzi IP. DNSSEC migliora la sicurezza verificando l'autenticità dei dati DNS.

Il sistema dei nomi di dominio originale è stato sviluppato negli anni Ottanta con una sicurezza minima. Ad esempio, quando un host richiede un indirizzo IP a un server dei nomi utilizzando una query DNS standard, presume che il server dei nomi sia valido. Tuttavia, un server dei nomi può fingere di essere un altro server eseguendo lo spoofing (ovvero falsificando) del proprio indirizzo IP. Un server dei nomi contraffatto potrebbe reindirizzare i nomi di dominio ai siti web sbagliati.

DNSSEC offre una sicurezza aggiuntiva richiedendo l'autenticazione tramite una firma digitale. Ogni query e risposta viene "firmata" utilizzando una coppia di chiavi pubblica e privata. La chiave privata viene generata dall'host, mentre la chiave pubblica viene generata da una zona DNS, ovvero un gruppo di server affidabili. Questi server creano una catena di fiducia, nella quale verificano le chiavi pubbliche degli altri server. Ogni server dei nomi abilitato per DNSSEC memorizza la propria chiave pubblica in un "DNSKEY" record DNS sottoposto a hashing.

Abilitazione di DNSSEC

Sebbene DNSSEC non sia richiesto per i server web o i server di posta, molti provider di hosting web lo consigliano. Per configurare DNSSEC, è necessario utilizzare un server dei nomi che lo supporti, come PowerDNS o Knot DNS. È quindi necessario abilitare DNSSEC sul server e configurarlo nell'interfaccia del pannello di controllo.

Se si utilizza un server dei nomi pubblico, attivare DNSSEC può essere semplice come fare clic su "Abilita DNSSEC". Se si utilizza un server dei nomi personalizzato, potrebbe essere necessario creare manualmente uno o più record delegation signer (DS). Dopo aver abilitato DNSSEC, l'attivazione potrebbe richiedere diverse ore, poiché il server deve convalidare i record DS con altri server all'interno della zona DNS.

Aggiornato June 27, 2020 da Per C.

quizMetti alla prova le tue conoscenze

Which online activity is an example of social engineering?

A
Downloading
0%
B
Streaming
0%
C
Phishing
0%
D
Video conferencing
0%
Correct! Incorrect!     View the Social Engineering definition.
More Quizzes →

Il dizionario informatico Tech Terms

La definizione di DNSSEC in questa pagina è una definizione originale scritta dagli autori di TechTerms.com. Se desideri fare riferimento a questa pagina o citare questa definizione, utilizza la barra di citazione verde direttamente sotto la definizione.

Il nostro obiettivo è spiegare la terminologia informatica in modo semplice e comprensibile. Ci impegniamo per l'accuratezza e la semplicità in ogni definizione pubblicata. Se hai commenti o vuoi suggerire un nuovo termine tecnico, contattaci.

La newsletter di Tech Terms

Migliora le tue conoscenze tecniche con la nostra newsletter giornaliera o settimanale! Iscriviti oggi e ricevi nuovi termini e quiz nella tua casella di posta.

Iscriviti alla newsletter gratuita di TechTerms

Con quale frequenza desideri ricevere un'e-mail?

Puoi annullare l'iscrizione o modificare la frequenza in qualsiasi momento tramite i link presenti in ogni e-mail. Domande? Contattaci.

Nota: La newsletter viene inviata in inglese.