Wireguard 實作 (WAN IP version)

logo

介紹

WireGuard 是一款開放原始碼的 VPN 程式,主打簡單快速 (任何設備) 並且效能比 IPSec、OpenVPN 更快,安全性方面更是強調 “state of the art” (最先進的) 安全協議包括但不限於: Noise protocol framework, Curve25519, ChaCha20, Poly1305, BLAKE2, SipHash24, HKDF Protocol & Cryptography - WireGuard。 Source Code 也僅僅約 4000 行,相比其他 VPN 軟體更容易維護以及稽查安全漏洞

淺談 DNSSEC 使用 dig

dnssec

圖片來源 CloudFlare

在開始之前必須先搞懂….

  1. DNS 在 Internet 中扮演什麼角色、功能是什麼
  2. 域名註冊商 DOMAIN name registrar 與 DNS hosting 域名伺服器託管商 的差別

DNSSEC 是什麼,為什麼需要它

大家知道 DNS 是分散式的樹狀系統,在原始設計當中並沒有考量到環境安全性的問題,也就是沒有加入身分驗證機制。
DNSSEC (Domain Name System Security Extensions) 就是用來解決這個問題的方案。透過層層簽署達到身分驗證的目的。
DNSSEC 簽署方式簡單說就是由上層域 (Parent Zones) 簽署下層域 (Child Zones) 的 RRSet,解釋一下: