DNSSEC为一安全扩展协定,它能够对名称伺服器中的 DNS 纪录进行数位签章,以确保 DNS 纪录的完整性,并打击像是 这类型的威胁。
在查询 DNS 的过程中,无法确认您实际上收到的 DNS 回应是否来自其所声称的来源。随着网路的發展,人们开始意识到这是一项重大的疏失,因此人们开始提议域名要使用 DNSSEC,尤其是一组 “域名系统安全扩充协定” 或是我们所说的 DNSSEC。
域名启用DNSSEC可增加一层保护,减少域名受到DNS污染,首先将域名解析到cloudflare,之后点开 DNS 并找到 启用DNSSEC 。
这里主要是namesilo开启DNSECC
如果之前有操作过的,但是忘记保存记录可在 数据记录 中查看
在namesilo后台找到自己的域名并点击想要启用DNSSEC的域名。
接着点开 Update
上图的数据就是在CF获取的 网站→DNS→设置
添加成功后会提示 DS 记录已成功添加
大概2分钟左右在cloudflare的后台也会看到有绿色的小钩钩说明DNSSEC已经成功启用。