Hier findest du eine Anleitung, um DNSSEC bei ELITEDOMAINS automatisch zu nutzen oder manuell zu aktivieren. Mit DNSSEC kannst du deine Domains signieren und es damit DNS-Clients ermöglichen, Nameserver zu verifizieren und vertrauensvoll abzufragen.
DNSSEC ist die Abkürzung für Domain Name System Security Extensions. DNSSEC sind mehrere spezifizierte Internetstandards zur Sicherstellung der Authentizität und Integrität der übertragenen Informationen im Domain Name System (DNS). Somit lassen sich mit DNSSEC die Nameserverabfragen zu einer Domain verifizieren und damit die Korrektheit des Traffics des Absenders überprüfen.
Wenn du mehr über DNSSEC erfahren möchtest, empfehlen wir folgende Artikel:
Die Nutzung von DNSSEC ist zwar nicht zwingend für eine Domain erforderlich, aber Internet-Infrastruktur-Teilnehmer raten prinzipiell dazu. Beispielsweise empfiehlt das Bundesamt für Sicherheit in der Informationstechnik in seiner Empfehlung für Internet-Service-Provider die generelle Bereitstellung und Verwendung von DNSSEC für Domains.
Im Redirector von ELITEDOMAINS wird DNSSEC in aller Regel automatisch im Hintergrund aktiviert. Du musst also gar nichts machen. Nur wenn du externe Nameserver verwenden möchtest, ist eine zusätzliche Einrichtung von DNSSEC erforderlich. Folgende Formen werden von ELITEDOMAINS automatisch mit DNSSEC bei der DENIC signiert:
Im Redirector gibt es für externe Nameserver die Option DNSSEC Aktivieren. Sofern du diese Option wählst, kannst du folgende Informationen vom Nameserver-Betreiber eintragen bzw. die DNSSEC-Einstellungen der Domain(s) vornehmen:
Es gibt eine Reihen von Tools zum Thema DNSSEC. Zur Überprüfung aller DNSSEC-Einstellungen und Eigenschaften empfehlen wir den DNSSEC-Analyzer von Verisign.