DNSSEC en WHM

DNSSEC (DNS Security Extensions) añade una capa de seguridad criptográfica al DNS, previniendo ataques de envenenamiento de caché y suplantación de DNS.

¿Qué es DNSSEC?

DNSSEC firma digitalmente las respuestas DNS, permitiendo a los resolvers verificar que la información no fue alterada. Protege contra ataques man-in-the-middle en el DNS.

Activar DNSSEC en WHM

  1. Ve a DNS Functions > DNSSEC Keys.
  2. Selecciona el dominio.
  3. Haz clic en Create Keys.
  4. WHM generará las claves KSK y ZSK.
  5. Copia los registros DS generados y añádelos en el registrador del dominio.

Prerrequisitos

  • El servidor DNS debe ser BIND o PowerDNS (no NSD).
  • El registrador del dominio debe soportar DNSSEC.
  • El dominio .com, .net, .org, .mx y muchos más soportan DNSSEC.

Verificar DNSSEC

Usa dnssec-analyzer.verisignlabs.com para verificar que DNSSEC está correctamente configurado.

¿Fue útil la respuesta? 0 Los Usuarios han Encontrado Esto Útil (0 Votos)