Přejít k navigační liště

Zdroják » PR Články » Důvěryhodnost domény se zabezpečením DNSSEC

Důvěryhodnost domény se zabezpečením DNSSEC

Články ‐ ‐ PR Články ‐

Chcete vědět, jakou doménu si kvůli bezpečnosti vybrat? Čím jsou české domény chráněné a jak takové zabezpečení pracuje? Pro kvalitní zabezpečení proti podvržení stránek úspěšně funguje zabezpečení DNSSEC, kterým jsou zabezpečeny také české domény.

Profesionální prezentace na internetu spočívá především v doméně, kterou můžete mít svoji vlastní. Nejde však jen o samotnou značku, která vás profesionálně zviditelní, ale také o zabezpečení domény, aby neohrozila vaše uživatele různými útoky, které na internetu číhají.

Nejčastějším problémem jsou podvržené internetové stránky, které uživatele okrádají o choulostivé údaje v podobě různých soukromých údajů a hesel. Podvržení stránek uživatel na první pohled nepozná, protože se děje v pozadí zatím co uživatel čeká na zobrazení internetové stránky, které název zadal do prohlížeče.

Po zadání doménového jména do prohlížeče začne pracovat systém DNS, který překládá jmennou adresu na číselnou IP adresu, aby požadavku rozuměl i počítač. Uživatelé rozumí zapamatovatelným názvům, počítače číselným kódům.

Tady však při nekvalitním zabezpečení může dojít k podvržení falešné IP adresy a uživatel si ničeho nevšimne. Aby se tento problém nestal na vaší doméně, tak je potřebné její zabezpečení pomocí technologie DNSSEC.

Tato technologie je rozšířením systému DNS a do tohoto systému zavádí ochranu formou asymetrické kryptografie. To znamená, že používá šifrování a dešifrování pomocí dvou klíčů, z kterých jeden privátní je podepsaný elektronickým podpisem a funguje tedy jako šifrování údajů a druhý veřejný slouží ke kontrole údajů získaných DNS a pravosti elektronického podpisu.

Takto chráněna doména je ještě víc důvěryhodná a zabezpečení DNSSEC podporují především české domény, které provozuje CZ.NIC.

Jak českou, tak i ostatní domény si můžete zaregistrovat přes registrátory. Je dobré si ověřit při registraci české domény, jestli vybraný registrátor poskytuje také DNSSEC.

Třeba společnost TELE3 jako provozovatel internetových a telekomunikačních služeb slouží také jako registrátor i poskytovatel zabezpečení DNSSEC.

Bezpečnost je pro TELE3 na prvním místě a proto i rozmístění DNS serverů má promyšlené a geologicky plně oddělené. Servery má na různých TLD doménách a to nejen u nás, ale i v zahraničí jako v Německu a v USA. Používá protokoly IPv4 a také IPv6.

WebSocket: Jak dostat webovou aplikaci do reálného času

Chat, živé notifikace, společná úprava dokumentu nebo průběžně aktualizované kurzy. Uživatelé dnes čekají, že se webová aplikace změní ve chvíli, kdy se změní data, a ne až po stisknutí klávesy F5. Protokol WebSocket je nejrozšířenější způsob, jak mezi prohlížečem a serverem vytvořit trvalý obousměrný kanál. V článku se podíváme, jak funguje pod kapotou, jak ho použít v prohlížeči i na serveru a na co si dát pozor při nasazení do produkce.

Zahoďte knihovny: dropdowny, tooltipy a přechody stránek jen s HTML a CSS

Rozbalovací menu, tooltip, modální okno a plynulý přechod mezi stránkami. Ještě nedávno čtyři důvody, proč do projektu přidat několik knihoven a desítky kilobajtů JavaScriptu. V roce 2026 už to všechno zvládne prohlížeč sám. Ukážeme si, jak na to s Popover API, CSS anchor positioningem a View Transitions, a také kde mají své limity.

Rok po Shai-Hulud: co se změnilo na npm a co musíte udělat do ledna

Před rokem začal registrem npm procházet samošířící červ Shai-Hulud. Od té doby se útoky na dodavatelský řetězec JavaScriptu staly pravidelnou záležitostí a npm postupně přepisuje pravidla publikování. Projdeme, co se za ten rok stalo, jak dnes bezpečně publikovat balíček, co musíte stihnout do ledna 2027 a jak se bránit jako uživatel balíčků.