Was sind DNSSEC (Domain Name System Security Extensions)?

Domain Name System Security Extensions (DNSSEC) sind eine Reihe von Internetstandards, die dem Domain Name System (DNS) Sicherheitsmechanismen hinzufügen, um die Authentizität und Integrität von Daten sicherzustellen.

DNSSEC kann von DNS-Teilnehmern verwendet werden, um zu überprüfen, ob die empfangenen DNS-Zonendaten tatsächlich mit den vom Zonenersteller autorisierten Daten übereinstimmen. DNSSEC wurde als Mittel gegen Cache Poisoning entwickelt. Es verwendet digitale Signaturen, um die Übertragung von Ressourcendatensätzen zu schützen.

Eine Authentifizierung von Clients oder Servern findet nicht statt.
Vertraulichkeit ist kein Ziel bei DNSSEC nicht vorgesehen, DNS-Daten werden deshalb nicht verschlüsselt übertragen.