Wat is DNSSEC en hoe kan ik het inschakelen?

Met DNSSEC, Domain Name System Security Extensions, voorkom je dat bezoekers die je domeinnaam bezoeken omgeleid kunnen worden naar nepsites.

Omdat het huidige DNS-protocol niet optimaal is beschermd, kunnen kwaadwillenden de informatie in de tijdelijke geheugen van de Domain Name Servers cache wijzigen zodat een domeinnaam bijvoorbeeld niet meer naar het juiste IP-adres verwijst.

DNSSEC voegt een digitale handtekening aan elk DNS-record toe, zodat aanvallers die gegevens niet kunnen veranderen om bezoekers naar hun website te sturen.

DNSSEC instellen in jouw xel omgeving

Je kunt DNSSEC bij xel eenvoudig instellen met slechts een klik op de knop.

  • Log in op jouw xel omgeving
  • Selecteer de gewenste domeinnaam uit het overzicht (heb je maar één domeinnaam, dan kun je direct door naar de volgende stap)
  • Klik in het linkermenu op Domein en selecteer vervolgens de optie DNS beheer
  • Schakel DNSSEC in

Het kan enkele uren duren voordat de wijziging actief is.

Wat is DNS en DNSSEC?

Webbrowsers werken met IP-adressen en mensen met domeinnamen. Het Domain Name System (DNS) wordt ook wel het ‘telefoonboek’ van het internet genoemd, omdat die vertelt welk IP-adres bij een domeinnaam hoort.

Ontwikkelingen hebben ervoor gezorgd dat het DNS kwetsbaar kan zijn voor aanvallen die zorgen dat gebruikers doorgestuurd worden naar de website van de aanvaller – om zo persoonsgegevens te stelen.

DNSSEC (Domain Name System Security Extensions) is een technologie dat toegevoegd kan worden aan het DNS om de data te verifiëren met een digitale handtekening, zodat misbruik gedetecteerd en voorkomen wordt.

Meer informatie over DNSSEC

https://www.icann.org/resources/pages/dnssec-2012-02-25-en