淺談 DNSSEC 使用 dig

dnssec

圖片來源 CloudFlare

在開始之前必須先搞懂….

  1. DNS 在 Internet 中扮演什麼角色、功能是什麼
  2. 域名註冊商 DOMAIN name registrar 與 DNS hosting 域名伺服器託管商 的差別

DNSSEC 是什麼,為什麼需要它

大家知道 DNS 是分散式的樹狀系統,在原始設計當中並沒有考量到環境安全性的問題,也就是沒有加入身分驗證機制。
DNSSEC (Domain Name System Security Extensions) 就是用來解決這個問題的方案。透過層層簽署達到身分驗證的目的。
DNSSEC 簽署方式簡單說就是由上層域 (Parent Zones) 簽署下層域 (Child Zones) 的 RRSet,解釋一下:

Forti Client SSL-VPN 運作機制原理

pexels-kehn-hermano-3881034


到職以來一直有一個很大的困惑:大家上班都撥 VPN 到 CVT,CVT 流量不會爆炸嗎?
之後又得知 CVT 只拉了一條 30M 的線路… 那豈不是 10 個人同時撥放 Youtube 影片頻寬就被吃滿了 OAO