Docy

Comment configurer DNSSEC sur un nom de domaine .ma?

Estimated reading: 2 minutes

Configurer DNSSEC sur un nom de domaine .ma est une opération qui sert à protéger le processus de résolution du nom de domaine.

Qu’est-ce que DNSSEC?

Nous savons tous que le DNS est un protocole qui permet à traduire les noms de domaine en adresses IP, mais comment peut-on être sûr de l’authenticité de l’adresse IP renvoyée ? Il est possible pour un attaquant de falsifier une réponse DNS ou d’empoisonner le cache DNS et d’amener les utilisateurs vers un site malveillant avec le nom de domaine légitime dans la barre d’adresse.

DNS Security Extensions (DNSSEC) est une option qui a pour objectif d’assurer l’authentification du DNS en utilisant des signatures numériques. Il signe tous les enregistrements de ressources DNS (A, MX, CNAME, etc.) d’une zone en utilisant PKI (Public Key Infrastructure). Désormais, le DNSSEC vérifie l’authenticité d’une réponse DNS (contenant une adresse IP) à l’aide de l’enregistrement DNSKEY public.

 

L’implémentation de DNSSEC sur un nom de domaine .ma ou autres extensions nécessite la coopération de plusieurs parties, car il doit être déployé via la chaîne de serveurs DNS donc la gestion du processus n’est pas assez facile.

Si vous souhaitez mettre en œuvre le protocole DNSSEC au niveau de votre nom de domaine enregistré chez lexConnect, veuillez prendre contact avec notre support technique

Leave a Comment