Qu'est-ce que DNSSEC
En théorie, un DNS sans DNSSEC peut être manipulé par des attaques dites de cache poisoning ou de type man-in-the-middle. En activant DNSSEC, vous vous assurez que cela ne peut pas arriver à votre domaine.
Cette extension du protocole DNS rend donc l'utilisation du DNS et des noms de domaine nettement plus sûre.
Pour empêcher ce type d'attaques, DNSSEC associe la réponse à une requête DNS à une signature numérique. On peut ainsi vérifier que les informations envoyées par un serveur DNS proviennent bien du bon serveur DNS. Pour y parvenir, les serveurs DNS sont équipés d'un système de cryptographie asymétrique, aussi appelé public-key cryptography. Les informations DNS sont signées avec une clé privée, comme c'est le cas lorsqu'on sécurise un site web avec un certificat. Les utilisateurs peuvent ainsi vérifier, avec une clé publique, que les informations envoyées sont correctes et qu'elles ne posent pas de problème.
Cliquez ici pour savoir comment activer DNSSEC
