Skip to content

DNSSEC DNS安全扩展协议

DNSSEC 由 IETF 于 1997 年提出,但直到 2005 年才被广泛采用。它通过使用数字签名来确保 DNS 数据的完整性和真实性,从而提高了互联网的安全性。

DNSSEC 的核心思想是通过在 DNS 数据中添加数字签名,来验证 DNS 数据的来源和完整性。这使得攻击者无法篡改 DNS 数据,从而保护了互联网上的域名和 IP 地址的安全性。