# Mik a DNS-biztonsági kiterjesztések (DNSSEC)?

> A DNSSEC kriptográfiai aláírásokat ad a DNS-adatokhoz, lehetővé téve a feloldóknak annak verifikálását, hogy a válasz a mérvadó zónából származik, és útközben nem módosult.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/domain-name-system-security-extensions/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A DNS-t hitelesítés nélkül tervezték, így a hamisított válaszok — gyorsítótár-mérgezés, eltérített válaszok — némán átirányíthatják a felhasználókat. A DNSSEC a zónaadatokat a zóna kulcsaival írja alá, és a szülőzónákon át láncolja a bizalmat, lehetővé téve a validáló feloldóknak a meghamisított vagy hamisított válaszok észlelését.

### Legfontosabb pontok

- **Védelmi kör:** A DNSSEC az adatok eredetét és integritását bizonyítja — nem titkosítja a lekérdezéseket, nem rejti el a feloldásokat, és nem akadályozza meg, hogy a domain maga rosszindulatú helyre mutasson.
- **Telepítési lánc:** A zónát alá kell írni, a szülőnek közzé kell tennie a delegálási aláírót, és a feloldóknak validálniuk kell; minden láncszem függetlenül meghibásodhat.
- **Fontos korlát:** A validálási hibák leállásnak tűnnek, és a kulcsváltási hibák offline vihetik a domaint. A DNSSEC semmit sem tesz a kompromittált mérvadó szerverek, a regisztrátori fiókszintű eltérítések vagy a nem DNS-es támadási utak ellen.

### Kapcsolódó kifejezések

[DNS-biztonság](<https://yellowcube.eu/hu/glossary/domain-name-system-security/>) · [Domainnév-rendszer (DNS)](<https://yellowcube.eu/hu/glossary/domain-name-system/>) · [DNS-gyorsítótár-mérgezés](<https://yellowcube.eu/hu/glossary/domain-name-system-cache-poisoning/>) · [DNS-eltérítés](<https://yellowcube.eu/hu/glossary/domain-name-system-hijacking/>) · [Védő DNS](<https://yellowcube.eu/hu/glossary/protective-dns/>)

### Források

[IETF RFC 4033–4035, DNS Security Extensions](https://www.rfc-editor.org/rfc/rfc4033.html) · [NIST SP 800-81 Rev. 3, Secure Domain Name System Deployment Guide](https://csrc.nist.gov/pubs/sp/800/81/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

