Как известно, система адресации в интернете построена на использовании IP-адресов, представляющих собой уникальные цифровые комбинации. Но в своем интернет-обиходе люди используют более привычные символьные имена. Для преобразования символьных адресов в их цифровые аналоги как раз и предназначена система доменных имен DNS. DNS определяет, с каким именно сервером будет установлено соединение при наборе символьного имени.
Со временем система DNS становится все более уязвимой. Злоумышленники без труда перенаправляют запросы пользователей по символьному имени на подставные сервера и таким образом получают доступ к паролям, номерам кредитных карт и другой секретной информации. Сами пользователи ничего не могут с этим поделать, так как в большинстве случаев даже не подозревают о том, что запрос был перенаправлен.
Необходимо отметить, что уязвимым является сам протокол DNS, а не программы его реализующие. Для решения существующих проблем безопасности интернет-коммуникаций был разработан новый протокол — адресная защита нового поколения DNSSEC.
DNSSEC уже получил большое распространение во всем мире.
В соответствующих разделах сайта вы сможете найти информацию о том, как осуществить защищенное делегирование вашего доменного имени и настроить вашу систему для работы с защищенным доменом.