Wat is DNSSEC?
Wat is DNSSEC?
Het Domain Name System is ontworpen om op basis van een domeinnaam (hostnaam) snel een IP-adres op te zoeken. Het is opgezet als een gelaagd systeem waarbij er wereldwijd vele duizenden nameservers zijn opgezet. Dit zorgt ervoor dat het DNS systeem een robuust systeem is, maar tegelijkertijd ook zeer kwetsbaar naar vervalsing van de informatie in de nameservers toe. Hierdoor is het mogelijk om trafiek voor een website af te leiden naar een valse website.
Om de problemen naar veiligheid toe aan te pakken is het DNSSEC systeem geïntroduceerd in 1997. DNSSEC staat voor Domain Name System Security Extensions.
Het doel van DNSSEC is om er zeker van te zijn dat bij het opzoeken van een webadres, in de nameservers ook kan worden vastgesteld dat die informatie authentiek is. Bij DNSSEC gebeurt dit door middel van een publieke sleutel.