DNSSEC ajoute des signatures cryptographiques aux enregistrements DNS, permettant aux résolveurs de vérifier que les réponses DNS n'ont pas été altérées en transit.
La menace qu'il adresse
Sans DNSSEC, un attaquant interceptant le trafic DNS pourrait potentiellement rediriger les visiteurs vers un site frauduleux sans qu'ils ne remarquent rien d'anormal — une technique appelée usurpation DNS ou empoisonnement de cache.
Devriez-vous l'activer?
DNSSEC est réellement précieux pour les institutions financières, sites gouvernementaux et tout domaine où la confiance au niveau DNS est critique. Pour les sites de PME typiques, le SSL/TLS offre déjà une forte protection pour la connexion réelle, faisant de DNSSEC un atout agréable plutôt qu'essentiel.
Le compromis
Un DNSSEC mal configuré peut réellement briser entièrement la résolution de votre domaine — cela nécessite une configuration soigneuse et devrait être testé rigoureusement si vous choisissez de l'activer.
English
Deutsch