DNSSEC

O DNSSEC adiciona assinaturas criptográficas aos registos DNS para garantir uma maior integridade. Esta página explica quando ativá-lo e como validar registos DS com o seu registrador.

O que faz

  • Assina zonas DNS com chaves criptográficas
  • Permite que os resolvedores validem as respostas
  • Reduz o risco de falsificação de DNS

Fluxo de configuração

  1. Ative o DNSSEC para um domínio
  2. Copie o registo DS do painel
  3. Adicione o registo DS no registrador
  4. Aguarde a propagação

Dicas de gestão

  • Roteie as chaves apenas quando necessário
  • Mantenha os registos DS sincronizados com o painel
  • Monitorize os erros de validação DNSSEC