淺談 DNSSEC 使用 dig
圖片來源 CloudFlare
在開始之前必須先搞懂….
- DNS 在 Internet 中扮演什麼角色、功能是什麼
- 域名註冊商 DOMAIN name registrar 與 DNS hosting 域名伺服器託管商 的差別
DNSSEC 是什麼,為什麼需要它
大家知道 DNS 是分散式的樹狀系統,在原始設計當中並沒有考量到環境安全性的問題,也就是沒有加入身分驗證機制。
DNSSEC (Domain Name System Security Extensions) 就是用來解決這個問題的方案。透過層層簽署達到身分驗證的目的。
DNSSEC 簽署方式簡單說就是由上層域 (Parent Zones) 簽署下層域 (Child Zones) 的 RRSet,解釋一下: