Citrix ADC

域名系统安全扩展

DNS安全扩展(dnssec)是互联网工程任务组(ietf)的标准。它旨在为域名服务器和客户端之间的通信提供数据完整性和数据源身份验证,同时仍然以明文形式传输UDP响应。Dnssec指定一种机制,该机制使用非对称密钥加密技术和一组特定于其实现的新资源记录。

Dnssec规范如下所述:

  • RFC 4033,“dns安全简介和要求”
  • RFC 4034,“dns安全扩展的资源记录”
  • RFC 4035,“dns安全扩展的协议修改”

RFC 4641“dnssec运营实践”中讨论了在DNS内实施dnssec的操作方面。

您可以在Citrix ADC上配置DNSSEC。您可以生成和导入用于签名DNS区域的密钥。您可以为Citrix ADC具有权威性的区域配置DNSSEC。您可以将adc配置为托管在后端名称服务器场上的签名区域的DNS代理服务器。如果ADC对于属于将ADC配置为DNS代理服务器的区域的记录子集具有权威性,则可以法案同样在域名系统安全扩展实现中包含记录子集。

域名系统安全扩展