域名系统安全扩展(DNSSEC)
**域名系统安全扩展(DNSSEC)**
域名系统安全扩展(DNSSEC)是一组为域名系统(DNS)提供安全认证的规范。它通过数字签名验证DNS响应的真实性,防止数据在传输过程中被篡改或伪造。
**基础:DNS查询过程与安全风险**
1. DNS查询始于客户端向递归解析器(如ISP提供的DNS服务器)请求域名(如www.example.com)对应的IP地址。
2. 递归解析器从根域名服务器开始,逐级查询顶级域(.com)、权威域名服务器(example.com),最终获得目标域名的IP
2025-11-23 13:08:43
0