DNSSECとは何ですか?
DNSSEC (Domain Name System Security Extensions) は、DNS (Domain Name System) システムのセキュリティを強化するために設計された一連のセキュリティ機能です。 DNSSEC を導入すると、DNS システムから返された情報が正確であり、送信中に変更されていないことが保証されます。
簡単に言えば、Web サイトで DNSSEC を有効にすると、顧客が Web サイトにアクセスすると、偽のサーバーではなく、その Web サイトの正しいサーバーに誘導されます。
DNSSEC の利点
DNSSEC は、DNS システムを攻撃から保護し、ユーザーが正しい Web サイトにアクセスできるようにします。主な利点は次のとおりです。
- DNS スプーフィングの防止: 詐欺的な Web サイトや DNS スプーフィング攻撃からユーザーを保護します。
- Web サイトのセキュリティを強化する: 接続の安全性と信頼性を高めます。
- キャッシュポイズニングの防止: DNS キャッシュを改ざんされたデータから保護します。
DNSSEC価格表
DNSSEC
0.09
USD/月
-
国際ドメイン名に適用されます
-
DNSシステムの拡張セキュリティ
-
安全で信頼できるドメイン名を使用する
追加サービス
サービス | 価格(10%の付加価値税込み) | 登録 |
---|---|---|
REGISTRY LOCK ドメイン名の不正使用を防止する | 16.5 USD/年 | 登録 |
WHOIS PROTECTION ドメイン名のプライバシー情報を保護する | 4.95 USD/年 | 登録 |
DNSSECの特徴

送信者の認証
送信時にデータの正当性を確認する

データの整合性
送信中にデータが変更されていないことを保証し、受信者がデータが損なわれていないことを認識できるようにします。

確認は存在を否定する
ユーザーが要求したデータが存在しないことを示す確認メッセージを自動的に送信することで、攻撃を阻止します。
DNSSEC に関するよくある質問
1. DNSSEC はどのように機能しますか?
この機能は、デジタル署名を使用して以下を認証します。
ユーザーがドメイン名へのアクセス要求を送信すると、システムは暗号化キーのペア (公開キーと秘密キー) を使用して DNS 情報の信頼性をチェックします。
DNS 情報が変更または改ざんされている場合、システムは接続を拒否し、ユーザーが信頼できない Web サイトにアクセスするのを防ぎます。
2. DNSSEC を使用する理由
DNSSEC (Domain Name System Security Extensions) は、デジタル署名を通じて DNS データを検証することで、DNS システムをスプーフィング攻撃から保護し、Web サイトのセキュリティを向上させます。この機能により、送信中に DNS 情報が変更されるのを防ぎ、ユーザーが正しい Web サイトにアクセスして攻撃を回避できるようにします。さらに、DNSSEC は Web サイトの信頼性を高め、全体的な評判とセキュリティを向上させ、国際的なセキュリティ標準に準拠します。
3. DNSSEC はどのようにユーザーを保護しますか?
この機能は、ハッカーが DNS データを変更してユーザーを偽の Web サイトや悪意のある Web サイトにリダイレクトする DNS スプーフィング攻撃 (DNS スプーフィングまたはキャッシュ ポイズニング) を防止することでユーザーを保護します。このサービスを展開すると、デジタル署名を使用して DNS レコードの整合性が認証され、Web サイトの IP アドレス情報が正しく、変更されていないことが保証されます。そのおかげで、ユーザーは詐欺に遭ったり、悪意のあるコードを含む Web サイトに誘導されたりすることなく、正しい Web サイトにアクセスできます。
4. DNSSEC によりドメイン名のクエリ数は増加しますか?
はい、この機能によりドメイン クエリの数が増加する可能性があります。これは、デジタル署名をチェックし、DNS データの整合性を検証するために追加の認証手順が必要なために発生します。ユーザーが DNSSEC 対応ドメインにアクセスすると、DNS システムはデジタル署名を確認するために追加のクエリを実行する必要があるため、未使用のドメインよりも多くのクエリが生成されます。ただし、この増加は通常はそれほど重要ではなく、ユーザーのセキュリティが強化されます。
5. DNSSEC はドメイン クエリの速度に影響しますか?
はい、この機能はドメイン クエリの速度にわずかに影響を与える可能性があります。システムではデジタル署名の検証と DNS レコードの整合性のチェックが必要なため、このプロセスにはさらに時間がかかります。ただし、キャッシュを備えたシステムの場合、この機能は最初のクエリ プロセスにのみ影響し、情報はキャッシュから取得されているため、後続のクエリ (情報がキャッシュから削除されていない場合) には影響しません。