DNSSEC en WHM
DNSSEC (DNS Security Extensions) añade una capa de seguridad criptográfica al DNS, previniendo ataques de envenenamiento de caché y suplantación de DNS.
¿Qué es DNSSEC?
DNSSEC firma digitalmente las respuestas DNS, permitiendo a los resolvers verificar que la información no fue alterada. Protege contra ataques man-in-the-middle en el DNS.
Activar DNSSEC en WHM
- Ve a DNS Functions > DNSSEC Keys.
- Selecciona el dominio.
- Haz clic en Create Keys.
- WHM generará las claves KSK y ZSK.
- Copia los registros DS generados y añádelos en el registrador del dominio.
Prerrequisitos
- El servidor DNS debe ser BIND o PowerDNS (no NSD).
- El registrador del dominio debe soportar DNSSEC.
- El dominio .com, .net, .org, .mx y muchos más soportan DNSSEC.
Verificar DNSSEC
Usa dnssec-analyzer.verisignlabs.com para verificar que DNSSEC está correctamente configurado.
