DNS DNSSEC kaitse

Internet kasutab DNS-d (Domain Name System), et teisendada veebisaitide meeldejäävad nimed IP-aadressideks, kuid DNS-i originaalne disain ei olnud turvalisusele suunatud. See on DNSSEC-i (Domain Name System Security Extensions) sünd, mis tagab DNS päringute ja vastuste autentsuse.

Mis on DNS?

Domain Name System (DNS) on interneti telefoniraamat. Selle peamine ülesanne on teisendada inimkeelelised domeeninimed arvuti poolt mõistetavateks IP-aadressideks. Näiteks, kui kirjutate veebibrauseri aadressiribale www.dns.ee, suhtleb teie arvuti DNS serveriga, mis teisendab domeeni IP-aadressiks.

Kuigi DNS on ülioluline, pole see ilma puudusteta. Selle põhiline nõrkus on turvalisus. DNS ei ole DNSSEC-i kasutamata autentne ega usaldusväärne, mis tähendab, et rünnete korral võib kasutaja suunata soovimatu või kahjuliku veebisaidi poole.

Mis on DNSSEC?

Selleks et teha DNS turvalisemaks, loodi DNSSEC ehk Domain Name System Security Extensions. Tegemist on DNS-i laiendusega, mille eesmärk on suurendada autentsust ja turvalisust, kahandades rünnete mõju. DNSSEC eitab petturlikke vastuseid DNS päringutelt, kasutades digitaalallkirja.

DNSSEC suudab kontrollida, kas saadud andmed on pärit õigest allikast ja on muutumatud. Ühtlasi suudab see kaitsta DNS-i ka juhul, kui ründaja püüab kasutaja üle võtta või suunata ta valele veebilehele.

DNSSEC ei kaitse siiski kõikide küberrünnete eest ega tee DNS päringuid anonüümseks.

DNSSEC tööpõhimõte

Domeeni registreerimisel võib valida DNSSEC-i turvaelementide lisamise. Antud turvaelementidega digitaalallkirjastatakse kõik DNS vastused, mis on seotud domeeniga.

Kui kliendi DNS päring saadetakse domeeninimele, siis saadetakse päring koos allkirjaga. Saades vastuse, kontrollib klient, kas vastuse allkiri vastab digitaalallkirjale, mis on registreeritud DNSSEC-s. Kui need klapivad, siis klient teab, et vastus on usaldusväärne.

DNSSEC-i kasutamine vajab tuge täies ulatuses kõikidelt DNS operatsioonides osalevatelt osapooltelt. See tähendab, et kui DNS server ei toeta DNSSEC-i, siis pole võimalik anda allkirjastatud vastust ning klient ei saa kinnitust antud vastuse usaldusväärsuse kohta.

Järeldus

Turvaline interneti kasutamine on tänapäeval kriitilise tähtsusega. DNSSEC lisab DNS-ile täiendava turvakihi, mis aitab kaitsta kasutajaid mitmesuguste ohtude eest, nagu näiteks pettus või rünne. Kuid selle eesmärk on ainult tõhustada DNS-i turvalisust, seega ei tohiks see olla ainuke kasutatav turvameede. DNSSEC on siiski oluline ja väärtuslik vahend interneti turvalisuse tagamisel.

Seega, kui planeerite oma veebilehe majutamist või domeeni registreerimist, siis tuleks kaaluda DNSSEC-iga seotud võimalusi.