Las extensiones de seguridad del sistema de nombres de dominio (DNSSEC) son una función del sistema de nombres de dominio (DNS) que autentica las respuestas para búsquedas de nombres de dominio. No proporciona protecciones de la privacidad para esas búsquedas, pero evita que los atacantes manipulen o envenenen las respuestas a las solicitudes de DNS.
Para proteger los dominios contra la falsificación de identidad y los ataques de envenenamiento, habilita y configura DNSSEC en los siguientes lugares:
En la zona del DNS. Si habilitaste DNSSECen una zona, Cloud DNS administra automáticamente la creación y rotación de las claves DNSSEC (registros DNSKEY) y la firma de datos de la zona con registros de la firma digital del registro de recursos (RRSIG).
El registro de dominio de nivel superior (TLD) (para
example.com, debe ser.com). En tu registro de TLD, debes tener un registro DS que autentique un registro DNSKEY en tu zona. Para hacerlo, activa DNSSEC en tu registrador de dominios.La resolución de DNS. Para obtener la protección total de DNSSEC, debes usar una resolución de DNS que valide las firmas de los dominios con firma de DNSSEC. Puedes habilitar la validación para sistemas individuales o tus agentes de resolución del almacenamiento en caché local si administras los servicios DNS de tu red.