Citrix ADC

域名系统安全扩展

DNS安全扩展(DNSSEC)是IETF (Internet Engineering Task Force)的一项标准。它的目的是在名称服务器和客户端之间的通信中提供数据完整性和数据源认证,同时仍然以明文传输UDP响应。DNSSEC指定了一种机制,该机制使用非对称密钥加密和一组特定于其实现的新资源记录。

DNSSEC规范的描述见:

  • RFC 4033,“DNS安全介绍和要求”
  • RFC 4034,“DNS安全扩展的资源记录”
  • RFC 4035,“DNS安全扩展协议修改”

在DNS内实现DNSSEC的操作方面在RFC 4641“DNSSEC操作实践”中进行了讨论。

DNSSEC可以在Citrix ADC上配置。您可以生成并导入用于DNS区域签名的密钥。可以为Citrix ADC授权的区域配置DNSSEC。您可以将ADC配置为托管在后端名称服务器群上的签名区域的DNS代理服务器。如果ADC对属于某个区域的记录子集具有权威性,并且ADC被配置为DNS代理服务器,则可以将该记录子集包含在DNSSEC实现中。

域名系统安全扩展