Sida 1 av 1

DNSSEC med Bind? Eller snarare: DNSSEC WTF!?

Postat: 14 maj 2008, 18:15
av Emil.s
Det blir ju mer och mer snack om såkallad "säker DNS", DNSSEC, eller utskrivet: "DNS Security Extensions". De flesta lär väl ha stött på uttrycket någon gång...

Har läst lite på Wikipedia osv, och jag har väl iallafall fattat att tex namnuppslag och liknande krypteras mellan server och klient ungefär som mellan Server<->klient med Apache och SSL.

Men vad hjälper det om man skulle byta DNS server?

Men men, eftersom det verkar vara så "inne" så tänkte jag försöka mig på det...
Någon som provat? :) Är det värt besväret, eller är det helt onödigt (kan något vara det ;)).

Någon Howto som rekommenderas?

Re: DNSSEC med Bind? Eller snarare: DNSSEC WTF!?

Postat: 14 maj 2008, 19:28
av andol
DNSSEC handlar ju snarare om att sätta en kryptografisk signatur på uppslagningarna än om att skydda dem från avlyssning. Problemet man vill lösa är alltså DNS-spoofing.

Antar att det är en .se-domän du vill skydda? I sådant fall är är det nog på .SE-DNSSEC du vill börja med att titta.