Citrix ADC

扩展名de sécurité du système de域名

DNS安全扩展(DNSSEC)是IETF (Internet工程任务组)的标准。Il vise à fournir l 'intégrité des données et l ' authentication de l 'origine des données dans les communications entre les servers de names et les client tout en transmettant des réponses UDP en texte clair。DNSSEC spécifie un mécanisme qui utilise la cryptographie à clé asymétrique et un ensemble de nouveaux registrations de resources spécifiques à son implémentation。

La spécification DNSSEC est décrite dans:

  • RFC 4033,«Présentation et exigences de sécurité DNS»
  • RFC 4034,«注册资源扩展sécurité DNS»
  • RFC 4035,«修改协议和扩展sécurité DNS»

Les aspects opérationnels de la mise en euuvre du DNSSEC au sein du DNS sont abordés dans la RFC 4641,«DNSSEC操作规程»。

Vous pouvez configurer DNSSEC sur Citrix ADC。Vous pouvez générer et importer des clés pour la signature de zones DNS。Vous pouvez configurer DNSSEC pour les zones pour lesquelles Citrix ADC fait autorité。Vous pouvez配置器ADC en tant que服务器代理DNS pour les zone signées hébergées sur une batterie de serurs de names principaux。Si ADC fait autorité pour un sous-ensemble d ' enregistrations appartenant à une zone pour laquelle ADC est configuré en tant que server proxy DNS, vous pouvez包括le sous-ensemble d ' enregistrations dans l 'implémentation DNSSEC。

扩展名de sécurité du système de域名

丹斯cet文章