DNS4 min læsetid

Hvad er DNSSEC? – Beskyt dit domænes DNS

DNSSEC beskytter mod at angribere manipulerer med dit domænes DNS-opslag og omdirigerer dine besøgende til falske sider.

DNSSEC (Domain Name System Security Extensions) er en sikkerhedsudvidelse der beskytter mod at angribere forfalsker DNS-svar. Uden DNSSEC kan en angriber i teorien omdirigere dine besøgende til en falsk version af din hjemmeside – uden at de opdager det.

Hvad beskytter DNSSEC mod?

Angrebstypen hedder DNS cache poisoning (DNS-forgiftning). En angriber manipulerer DNS-serveres cache, så dit domæne peger på en anden IP-adresse – f.eks. en phishing-side der ligner din hjemmeside.

DNSSEC løser dette ved at signere DNS-svar kryptografisk. Modtagerens DNS-server kan verificere at svaret faktisk kommer fra den rette kilde og ikke er blevet manipuleret undervejs.

Skal min virksomhed have DNSSEC?

Kort svar: ja. Det er gratis hos de fleste udbydere, nemt at aktivere, og giver et ekstra lag sikkerhed. Punktum.dk anbefaler det til alle .dk-domæner.

For virksomheder der er omfattet af NIS2-direktivet, er DNSSEC en del af den forventede sikkerhedsstandard.

Sådan aktiverer du DNSSEC

  1. Log ind hos din registrar / DNS-udbyder
  2. Find DNS-indstillinger → DNSSEC
  3. Aktivér DNSSEC (de fleste udbydere har en-klik aktivering)
  4. Vent 24-48 timer på DNS-propagering
⚠️
Hvis du bruger ekstern DNS (f.eks. Cloudflare som DNS, men domænet er hos Simply.com), skal DNSSEC aktiveres begge steder: hos DNS-udbyderen OG hos registraren. Ellers virker det ikke.

Sådan tjekker du om DNSSEC er aktivt

Tjek DNSSEC status
nslookup -type=DNSKEY ditdomæne.dk

Hvis du får DNSKEY-records tilbage, er DNSSEC aktivt. Hvis du får en fejl eller tomt svar, er det ikke.

💡
Punktum.dk har en god guide: DNSSEC – Ekstra beskyttelse på dit domæne.

Tjek dit domæne nu

Gratis scan på 10 sekunder. Se om din opsætning er på plads.

Scan dit domæne