• 首页
  • 随笔
  • 归档
  • 友链
  • 留言
  • 量化平台
  • 搜索
  • 夜间模式
    ©2019-2025  凌飞•Blog Theme by OneBlog
    搜索
    标签
    # 技术 # 汽车 # 游戏 # 诗词 # 分享 # 时评 # 文章 # 其他 # 教育 # 随笔
  • 首页>
  • 技术分享>
  • 正文
  • 拒绝DNS劫持和污染~利用Cloudflare免费配置DNSSEC

    2019年04月09日 2.9 k 阅读 5 评论 1442 字

            不少站长都遇到过DNS劫持和污染的情况~莫名其妙的自己的域名就指向了乱七八糟的网站~运气背点的域名直接就没了~所以在防止dns劫持上未雨绸缪是非常有必要的~今天带来Cloudflare免费配置DNSSEC的教程~

    DNSSEC说明

    DNSSEC是Domain Name System Security Extensions 的简称~翻译为DNS安全扩展,是由IETF提供的一系列DNS安全认证的机制(可参考RFC2535)。它提供了一种来源鉴定和数据完整性的扩展,但不去保障可用性、加密性和证实域名不存在。换一个大家都能理解的说法~DNSSEC与DNS的关系 就如同HTTPS和HTTP的关系~

    教程正文

    废话少说~直接开始

    如果还不知道怎么配置cloudflare同学请翻翻我之前的教程~

    进入cloudflare的后台界面点击DNS即可进入DNS的设置菜单~下来就可看到DNSSEC配置

    这里是我已经成功配置了DNSSEC后界面~ 如果没有启用DNSSEC的朋友这里看到的将是Enable DNSSEC~ 直接点击

    开启后,会为你提供一下参数~ 保持这个界面开启 然后打开你的域名服务商后台~这里以阿里云为例

    点击域名管理即可看到左侧有一个DNSSEC设置

    点击添加DS记录 关键表情处填入key tag的内容 一般是四位数
    机密算法选择13 SHA-256 摘要类型也是SHA-256
    摘要填入Digest的内容 然后提交保存

    验证生效

    DNSSEC生效需要一定的时间~大概几分钟的样子 生效后在CF的DNSSEC社指出可以看到Success的提示

    还可以点击DNSSEC的help 进入他下方提供的DNSVIZ网址验证是否设置成功

    以上就是本站设置成功后的检测结果~如果没有正确设置 将会有感叹号及错误提示~~

    完~

    本文著作权归作者 [ flynn ] 享有,未经作者书面授权,禁止转载,封面图片来源于 [ 互联网 ] ,本文仅供个人学习、研究和欣赏使用。如有异议,请联系博主及时处理。
    技术
    取消回复

    发表留言
    回复

    读者留言5

    1. 左岸 Lv.3
      2019-05-03 22:44 回复

      Get✅

    2. nice Lv.1
      2019-04-19 20:31 回复

      全英文看著鬧心...😅

      1. fly 博主
        2019-04-19 22:43 回复
        @nice

        用chrome的翻译呗

    3. 左岸 Lv.3
      2019-04-09 20:24 回复

      国外果然还是Cloudflare最稳∠ ᐛ 」∠_
      还有为啥点你第一行右边两个表情出数学公式了。。。

      1. fly 博主
        2019-04-09 20:26 回复
        @左岸

        这个主题的表情json有问题的😏

    加载更多评论
    加载中...
    — 已加载全部评论 —
    首页随笔归档友链留言量化平台
    Copyright©2019-2025  All Rights Reserved.  Load:0.040 s
    Theme by OneBlog V3.6.4
    夜间模式
    KUCAT盟2025101000号

    图片预览

    ×

    开源不易,请尊重作者版权,保留基本的版权信息。