DNSSEC

DNSSEC añade firmas criptográficas a los registros DNS para garantizar una mayor integridad. En esta página se explica cuándo habilitarlo y cómo validar los registros DS con su registrador.

Qué hace

  • Firma las zonas DNS con claves criptográficas
  • Permite a los resolutores validar las respuestas
  • Reduce el riesgo de suplantación de DNS

Flujo de configuración

  1. Habilita DNSSEC para un dominio
  2. Copie el registro DS del panel
  3. Añada el registro DS en el registrador
  4. Espere a que se propague

Consejos de gestión

  • Rote las claves solo cuando sea necesario
  • Mantenga los registros DS sincronizados con el panel
  • Supervise los errores de validación de DNSSEC