DNSSEC: O que é e como funciona
O que é DNSSEC?
DNSSEC (Domain Name System Security Extensions) adiciona uma camada de segurança extra aos servidores DNS de um domínio. Graças a isso, evita-se uma grande quantidade de possíveis atividades maliciosas.
Como funciona?
Ao utilizar DNSSEC, são adicionadas assinaturas digitais em cada uma das partes envolvidas: domínio, servidor DNS e Registro.
O funcionamento, ao acessar um site com DNSSEC habilitado seria o seguinte:
- O navegador do visitante verifica os servidores DNS associados ao domínio.
- Se as assinaturas digitais públicas que recebe coincidem com as publicadas no Registro, o navegador validará a solicitação e resolverá o site, exibindo seu conteúdo.
- Se por alguma razão as assinaturas não coincidirem, o site não seria acessível.
Utilizando DNSSEC no DonDominio
Se o seu provedor de DNS permite o uso de DNSSEC, você poderá configurar seu domínio no DonDominio para funcionar com essa característica. Para habilitá-lo, acesse a gestão do seu domínio, na sua área de gestão do mesmo e na seção DNS, clique nos três pontos para selecionar "Criar entrada DNSSEC". Aqui você poderá de forma simples, com os parâmetros que seu provedor de DNS tenha fornecido, criar os registros necessários.
É importante lembrar que, no caso de habilitar DNSSEC, é essencial que também esteja configurado o servidor DNS para tal efeito, caso contrário, o domínio não será resolvido.


Como verificar se está corretamente configurado
Você pode verificar de forma muito simples se o DNSSEC está corretamente configurado no seu domínio e servidores DNS. Para isso, acesse a gestão do seu domínio e na aba "DNS" você encontrará o botão "Verificar Propagação DNS".