Přichází návštěvníci opravdu vždy na váš web?

General Registry, 01. listopad 2017 09:00
Přichází návštěvníci opravdu vždy na váš web?

O podvržení webových stránek už jistě slyšel každý z nás. Jak se tedy účinně bránit a své stránky zabezpečit?

Co je to DNSSEC?

DNSSEC ( Domain Name System Security Extensions ) je rozšíření systému DNS. Domain Name System zabezpečuje překlad názvu vaší internetové domény (např. www.generalregistry.cz na číselnou IP adresu (např. 81.2.193.195) a tím je ne-zbytný pro zobrazení stránek v uživatelově prohlížeči, ale sám o sobě neřeší zabezpečení. DNS-SEC, zjednodušeně řečeno, byl navržen proto, aby zabránil podvržení falešných DNS záznamů uživateli a tím zlepšil bezpečnost subjektů na internetu i systému DNS jako takového.

DNSSEC v rámci .cz domény

Ne všechny doménové koncovky mají to štěstí, že se jejich správce stará o jejich bezpečnost, při-tom v dnešní době může hrát možnost DNSSECu pro doménu podstatnou roli při výběru doméno-vé koncovky. Sdružení CZ.NIC zavedlo podporu tohoto rozšíření pro domény .cz mezi prvními a na začátku roku 2012 obsadila Česká republika první příčku na světě v podílu domén zabezpeče-ných uvedenou technologií.

Aby vše dobře fungovalo a doména byla bezpečná, nestačí vlastnit jen samotnou .cz doménu, ale je potřeba vybrat si správného registrátora, který systém DNSSEC plně podporuje. Registrátor General Registry podporuje technologii DNSSEC už od jejího zavedení a trvale se úspěšně snaží o navyšování podílu zabezpečených domén ve své správě.

Jak DNSSEC funguje?

Systém DNSSEC je založen na použití silného asymetrického šifrování, které se používá třeba i pro šifrování elektronické pošty. Jedná se tedy o spolehlivý a ověřený postup.

Majitel domény, která je zabezpečena pomocí technologie DNSSEC, disponuje veřejným a pri-vátním klíčem. Údaje, které majitel domény zveřejňuje v DNS, jsou elektronicky podepsány jeho privátním neveřejným klíčem. Veřejný klíč, který je kryptograficky provázán se svým privátním protějškem, je uložen u správce domény a je následně použitý pro ověření správnosti uveřejně-ných informací v systému DNS, které byly podepsány privátním klíčem.

Majitel doménového jména se ale samozřejmě nemusí sám o šifrování starat. Veškerou práci a nastavení za něj provede automaticky systém registrátora domén. V případě General Registry a jeho systému pro správu domén Domain Master, je nastavení DNSSECu pro doménu otázkou jednoho kliknutí v administraci. Systém se následně sám automaticky postará o veškerá nastavení v rámci registru i DNS serveru. Díky tomu je pak vaše doména zabezpečena a vaši uživatelé chrá-nění proti podvržení falešných údajů.

O technologii DNSSEC

DNSSEC je rozšíření systému DNS, které zvyšuje bezpečnost doménových jmen. Principem DNS je překlad jmenných internetových adres, jako například www.nic.cz nebo www.dobradomena.cz, na adresy číselné, kterým počítače rozumějí a jejichž pomocí dokážou zajistit zobrazování webo-vých stránek, odesílání e-mailů, telefonování po Internetu a další běžné internetové služby. DNS-SEC zvyšuje bezpečnost při používání DNS tím, že brání podvržení falešných, pozměněných či neúplných údajů o doménových jménech.

Má-li provozovatel webových stránek zájem o zabezpečení své domény technologií DNSSEC, měl by se obrátit na svého registrátora, a to buď napřímo, nebo prostřednictvím požadavku v adminis-tračním rozhraní.

Sdružení CZ.NIC, které je správcem registru domény .cz, zavedlo tuto bezpečnostní technologii pro držitele domén a uživatele Internetu v České republice již v roce 2008 a od té doby se syste-maticky věnuje zvyšování podílu zabezpečených domén a s tím souvisejícím osvětovým aktivi-tám. Více informací o technologii DNSSEC naleznete na internetové adrese www.dnssec.cz.


RSS 

Komentujeme

Jak probíhá adopce cloudu

Pavel Houser , 16. únor 2018 09:45
Pavel Houser

Cloud už neznamená jen SaaS, jenže… K dispozici je řada analýz i prognóz, které dokládají, jak se po...

Více








RSS 

Zprávičky

Piezoelektrický jev u jednotlivých molekul umožní nanogenerátory elektrické energie

Pavel Houser , 18. únor 2018 08:00

Piezoelektrický jev odpovídá za vznik elektrického napětí v závislosti na vnějším mechanickém namáhá...

Více 0 komentářů

Také USA obvinily Rusko, že má na svědomí velký loňský kyberútok

ČTK , 17. únor 2018 08:00

Po Británii i Spojené státy obvinily ruskou vládu, že stojí za vlnou kybernetických útoků, která lon...

Více 2 komentářů

Lékařům nebudou letos hrozit pokuty za předpis papírového receptu

ČTK , 16. únor 2018 10:00

"Chceme mít rok na odladění systému a jeho vylepšení," řekl ministr zdravotnictví Adam Vojtěch....

Více 0 komentářů

Starší zprávičky

Jourová: Facebook a Twitter musejí v ochraně spotřebitelů přidat

ČTK , 16. únor 2018 09:00

Nedostatky prý neodstranil zejména Twitter, naopak změny Google+ se zdají být v souladu s unijními p...

Více 0 komentářů

Senátoři se postavili proti nadměrným sankcím kvůli GDPR

ČTK , 16. únor 2018 08:00

Pokuty musí být vždy přiměřené s tím, že dolní sazba pokuty přitom zcela jistě bude nulová," uvedl m...

Více 0 komentářů

Uber v uplynulém roce prohloubil ztrátu na 4,5 miliardy dolarů

ČTK , 15. únor 2018 11:02

Podnik současně získal více než 14 miliard dolarů z nových investic. ...

Více 0 komentářů

Vláda bude u Ústavního soudu hájit zákony o sběru dat na sítích

ČTK , 15. únor 2018 09:00

Má sběr dat o tom, komu lidé volají a kdy se připojují na internet, výrazný vliv na objasňování krim...

Více 2 komentářů