Co daje DNSSEC?
DNSSEC pozwala resolverowi sprawdzić, czy odpowiedź DNS pochodzi z właściwej strefy i nie została zmieniona po drodze.
Nie szyfruje samego ruchu WWW ani poczty, ale wzmacnia fundament, na którym działają domeny, rekordy MX, SPF, DKIM, DMARC i certyfikaty.
Na co uważać przy wdrożeniu?
Najpierw trzeba upewnić się, że strefa DNS jest kompletna i stabilna. Błędny DS albo niespójna delegacja może spowodować, że domena przestanie się poprawnie rozwiązywać.
Przy migracji do Hostilla.pl warto planować DNSSEC razem ze zmianą serwerów DNS i testami propagacji.
