`

dnssec

 
阅读更多
Domain Name System Security Extensions (DNSSEC)DNS安全扩展

DNSKEY:用于存储验证 DNS数据的公钥

RRSIG(Resource Record),即资源记录,用于存储 DNS资源记录的签名信息

KSK:表示密钥签名密钥 (Key Signing key) (一种长期密钥)

ZSK:表示区域签名密钥 (Zone Signing Key) (一种短期密钥)

DS(Delegation Signer)记录:授权签名者,DS记录存储DNSKEY的散列值,用于验证DNSKEY的真实性

1.DNSSEC 使用短期密钥(即区域签名密钥 (ZSK) ) 来定期计算 DNS 记录的签名
2.同时使用长期密钥(即密钥签名密钥 (KSK) ) 来计算 ZSK 上的签名

[root@localhost ~]# dig paypal.com @8.8.8.8 +dnssec ds

; <<>> DiG 9.9.3 <<>> paypal.com @8.8.8.8 +dnssec ds
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38668
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags: do; udp: 512
;; QUESTION SECTION:
;paypal.com. IN DS

;; ANSWER SECTION:
paypal.com. 57156 IN DS 21037 5 2 0DF17B28554954D819E0CEEAB98FCFCD56572A4CF4F551F0A9BE6D04 DB2F65C3
paypal.com. 57156 IN RRSIG DS 8 2 86400 20170829041641 20170822030641 5528 com. HDB5dzNMA7mXV7qjhkcX0W/KnzvcvITTQWAP/s/wZ6n55NwHi9QYMBTb EHFQq+KSG2hoWWugHA8QF5zmehLgS4Z+uhnUNaGEYORcC5GXpWB4mO1d gK3aAEsv5mRxQw6Ddjjp/U6vsTHO+q2J257v5aD9vkvE/t2UEWEFYRX5 hcc=


去com的授权上查:

[root@localhost ~]# dig paypal.com @a.gtld-servers.net +dnssec ds

; <<>> DiG 9.9.3 <<>> paypal.com @a.gtld-servers.net +dnssec ds
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15090
;; flags: qr aa rd; QUERY: 1, ANSWER: 2, AUTHORITY: 14, ADDITIONAL: 27
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags: do; udp: 4096
;; QUESTION SECTION:
;paypal.com. IN DS

;; ANSWER SECTION:
paypal.com. 86400 IN DS 21037 5 2 0DF17B28554954D819E0CEEAB98FCFCD56572A4CF4F551F0A9BE6D04 DB2F65C3
paypal.com. 86400 IN RRSIG DS 8 2 86400 20170829041641 20170822030641 5528 com. HDB5dzNMA7mXV7qjhkcX0W/KnzvcvITTQWAP/s/wZ6n55NwHi9QYMBTb EHFQq+KSG2hoWWugHA8QF5zmehLgS4Z+uhnUNaGEYORcC5GXpWB4mO1d gK3aAEsv5mRxQw6Ddjjp/U6vsTHO+q2J257v5aD9vkvE/t2UEWEFYRX5 hcc=
分享到:
评论

相关推荐

    DNSSEC简介(日语)

    ### DNSSEC简介 #### 1. DNSSEC是什么? DNSSEC(Domain Name System Security Extensions,域名系统安全扩展)是一种为互联网的域名系统(DNS)提供安全性的技术标准。它通过使用公钥加密技术来验证DNS数据的完整...

    DNSSEC:它是什么?为什么说它很重要?

    DNSSEC,全称为Domain Name System Security Extensions,即域名系统安全扩展,是一种为DNS(Domain Name System,域名系统)提供安全性的技术规范。DNSSEC通过增加数字签名来验证DNS数据的完整性和真实性,防止诸如...

    DNSSEC_Key_maintenance.pdf

    在DNSSEC部署实施的过程中,一个关键的问题就是KEY的管理,本书对于DNSSEC key的管理具有指导意义

    DNSSEC_in_6_minutes

    ### DNSSEC基础知识与部署 #### 理解DNSSEC DNSSEC(Domain Name System Security Extensions)是一种用于增强DNS(域名系统)安全性的技术。通过在DNS数据中添加数字签名,DNSSEC可以确保DNS数据的完整性和真实性...

    DNSsec的PPT

    网络安全协议中DNSsec占有很重要的地位,这个PPT简单描述了DNSsec的内容

    DNSSEC-Deployment.pdf

    ### DNSSEC部署实施详解 #### 一、DNSSEC概述与问题空间 DNSSEC(Domain Name System Security Extensions)是一种为域名系统提供数据完整性和来源验证的技术。通过在DNS响应中加入数字签名,DNSSEC能够确保客户端...

    使用Windows Server2008 R2 DNSSEC保护DNS连接_网络和应用_基础信息化_1259.doc

    《使用Windows Server 2008 R2 DNSSEC保护DNS连接》 在信息化日益发达的今天,IPv6的广泛应用使得网络连接方式发生深刻变化。IPv4的点分十进制地址逐渐无法满足需求,IPv6的128位地址长度带来了巨大的地址空间,但...

    DNSsec指南

    DNSsec(域名系统安全扩展)是一种安全协议,用于保护域名系统(DNS)免受伪造和其他类型的攻击。DNSsec使用公钥加密来验证域名的原始来源和真实性。如果数据在传输过程中被篡改,DNSsec可以侦测到这些改动,从而...

    dnssec-trigger-0.15-4.el8.aarch64.rpm

    官方离线安装包,测试可用。使用rpm -ivh [rpm完整包名] 进行安装

    dnssec-trigger-0.11-22.el7.x86_64.rpm

    离线安装包,亲测可用

    dnssec-trigger-panel-0.15-4.el8.aarch64.rpm

    离线安装包,亲测可用

    DNSSEC-Tools:简化DNSSEC部署的工具

    DNSSEC-工具您的域安全吗?概述DNSSEC-Tools项目的目标是创建一组工具,补丁,应用程序,包装,扩展和插件,这将有助于简化与DNSSEC相关的技术的部署。关于工具有关此项目以及正在开发和提供的工具的更多信息,请...

    ispconfig-dnssec:将dnssec添加到区域并清理,绑定配置

    ispconfig-dnssec 该项目是用bash编写的,需要mysql db。 仅在安装了最新ispconfig的debian上使用Project进行测试。 设置是来自NS1的NS2镜像dns。 ...

    DNSSEC验证器「DNSSEC Validator」-crx插件

    DNSSEC Validator是Web浏览器的附加组件,它使您可以在浏览器窗口当前显示的页面地址中检查DNSSEC DNS记录中域名的存在和有效性。 该检查的结果使用颜色键和信息文本显示在页面的地址栏中。 重要的! 该附加组件通过...

    DNSSEC Zone Key Tool (ZKT)-开源

    DNSSEC(DNS Security Extensions)区域密钥工具(ZKT)是一个专门为DNSSEC区域和密钥管理设计的开源软件。DNSSEC是一种网络安全协议,用于增强DNS(域名系统)的安全性,防止中间人攻击、数据篡改和其他DNS相关的...

    dnssecjava:适用于Java的DNSSEC验证存根解析器

    用于Java的DNSSEC验证存根解析器。 该库可以安全使用吗? 也许。 到目前为止,尚未对代码进行审核,因此绝对没有保证。 其余部分当前取决于您的用例:肯定响应正确的证明应该可以安全使用。 大多数NXDOMAIN / NO...

    nsec3map:一种使用其DNSSEC NSEC或NSEC3链枚举DNS区域的资源记录的工具

    nsec3map-DNSSEC区域枚举器 nsec3map是一个可以基于DNSSEC或记录链枚举DNS区域条目的工具。 如果该区域启用了DNSSEC,则可用于以最少的查询量快速发现DNS区域中的主机。 编写nsec3map主要目的是为了表明NSEC3没有...

    在DNSSEC下保障顶级域名解析托管服务稳定迁移的操作机制.docx

    在DNSSEC下保障顶级域名解析托管服务稳定迁移的操作机制.docx

Global site tag (gtag.js) - Google Analytics