Přejít k navigační liště

Zdroják » PR Články » Důvěryhodnost domény se zabezpečením DNSSEC

Důvěryhodnost domény se zabezpečením DNSSEC

Články ‐ ‐ PR Články ‐

Chcete vědět, jakou doménu si kvůli bezpečnosti vybrat? Čím jsou české domény chráněné a jak takové zabezpečení pracuje? Pro kvalitní zabezpečení proti podvržení stránek úspěšně funguje zabezpečení DNSSEC, kterým jsou zabezpečeny také české domény.

Profesionální prezentace na internetu spočívá především v doméně, kterou můžete mít svoji vlastní. Nejde však jen o samotnou značku, která vás profesionálně zviditelní, ale také o zabezpečení domény, aby neohrozila vaše uživatele různými útoky, které na internetu číhají.

Nejčastějším problémem jsou podvržené internetové stránky, které uživatele okrádají o choulostivé údaje v podobě různých soukromých údajů a hesel. Podvržení stránek uživatel na první pohled nepozná, protože se děje v pozadí zatím co uživatel čeká na zobrazení internetové stránky, které název zadal do prohlížeče.

Po zadání doménového jména do prohlížeče začne pracovat systém DNS, který překládá jmennou adresu na číselnou IP adresu, aby požadavku rozuměl i počítač. Uživatelé rozumí zapamatovatelným názvům, počítače číselným kódům.

Tady však při nekvalitním zabezpečení může dojít k podvržení falešné IP adresy a uživatel si ničeho nevšimne. Aby se tento problém nestal na vaší doméně, tak je potřebné její zabezpečení pomocí technologie DNSSEC.

Tato technologie je rozšířením systému DNS a do tohoto systému zavádí ochranu formou asymetrické kryptografie. To znamená, že používá šifrování a dešifrování pomocí dvou klíčů, z kterých jeden privátní je podepsaný elektronickým podpisem a funguje tedy jako šifrování údajů a druhý veřejný slouží ke kontrole údajů získaných DNS a pravosti elektronického podpisu.

Takto chráněna doména je ještě víc důvěryhodná a zabezpečení DNSSEC podporují především české domény, které provozuje CZ.NIC.

Jak českou, tak i ostatní domény si můžete zaregistrovat přes registrátory. Je dobré si ověřit při registraci české domény, jestli vybraný registrátor poskytuje také DNSSEC.

Třeba společnost TELE3 jako provozovatel internetových a telekomunikačních služeb slouží také jako registrátor i poskytovatel zabezpečení DNSSEC.

Bezpečnost je pro TELE3 na prvním místě a proto i rozmístění DNS serverů má promyšlené a geologicky plně oddělené. Servery má na různých TLD doménách a to nejen u nás, ale i v zahraničí jako v Německu a v USA. Používá protokoly IPv4 a také IPv6.

Rok po Shai-Hulud: co se změnilo na npm a co musíte udělat do ledna

Před rokem začal registrem npm procházet samošířící červ Shai-Hulud. Od té doby se útoky na dodavatelský řetězec JavaScriptu staly pravidelnou záležitostí a npm postupně přepisuje pravidla publikování. Projdeme, co se za ten rok stalo, jak dnes bezpečně publikovat balíček, co musíte stihnout do ledna 2027 a jak se bránit jako uživatel balíčků.

Vercel zrychlil směrování v CDN. Překvapivě pomohly menší bloky

Vercel zrychlil směrování v CDN tím, že začal načítat víc dat najednou. U velkých webů mu po každém nasazení scházely v cache údaje o mnoha jednotlivých cestách, takže je musel opakovaně dohledávat. U nových bloků metadat Vercel naměřil o 91 % kratší dobu tohoto hledání v 99. percentilu. Cesta k výsledku ale vedla přes nečekané zjištění: příliš velký blok se při vyřizování požadavků nevyplatil.

GraphQL: Alternativa k REST API zblízka

Když se dnes navrhuje nové API, většina vývojářů automaticky sáhne po RESTu. Je to pochopitelné: REST je jednoduchý, dobře zdokumentovaný, podporují ho všechny jazyky a frameworky a většina z nás s ním pracuje léta. Přesto se v posledních letech stále častěji objevuje otázka, zda je REST vždy tou nejlepší volbou. Nejčastěji zmiňovanou alternativou je GraphQL, dotazovací jazyk pro API, který vznikl ve Facebooku a který dnes používají firmy jako GitHub, Shopify nebo Netflix.