DNSSEC: vertrouwen in de herkomst van DNS-antwoorden.
DNS vertaalt namen naar technische gegevens zoals IP-adressen en mailservers. DNSSEC voegt ondertekening en validatie toe om de authenticiteit en integriteit van DNS-gegevens te ondersteunen.
Start gratis check →Een keten van ondertekening en vertrouwen.
DNSSEC gebruikt digitale handtekeningen en een vertrouwensketen tussen DNS-zones. De ondertekening bij uw DNS-provider en de verwijzing vanuit de bovenliggende zone moeten op elkaar aansluiten.
DNSSEC versleutelt niet automatisch de inhoud van DNS-verkeer en beveiligt niet op zichzelf uw webapplicatie. HTTPS, e-mailbeveiliging en toegangsbeheer blijven afzonderlijke onderwerpen.
Wat meet WebCompliance?
De gratis check gebruikt een DNSSEC-validatiesignaal van de geraadpleegde resolver. Dat is een technische aanwijzing over de ontvangen DNS-respons, geen volledige zelfstandige audit van uw sleutels en ondertekeningsketen.
Een ontbrekend validatiesignaal vraagt nader onderzoek. Het betekent niet zonder meer dat uw website gehackt is of dat één specifieke instelling de oorzaak is.
Wat vraagt u aan uw domeinbeheerder?
Laat aanpassingen gecoördineerd uitvoeren. Een onjuiste wijziging in de vertrouwensketen kan de bereikbaarheid voor validerende resolvers verstoren.
- Is de zone bij de DNS-provider correct ondertekend?
- Past de DS-koppeling bij de registrar bij de actieve sleutels?
- Is recent een verhuizing, sleutelwissel of providerwijziging uitgevoerd?
- Kan de beheerder de keten en de foutmelding met geschikte DNS-tools controleren?
Bronnen & verdere informatie
Controleer voor uw situatie altijd de actuele officiële informatie.