星期二, 30 5 月, 2023
No Result
View All Result
育心文具行

育心文具行

  • 首頁
  • 創作x紀錄
  • 心得x體驗
  • 筆記x備忘
  • 閒談x雜記
  • 當紅俱樂部
  • 留言給我
育心文具行
  • 首頁
  • 創作x紀錄
  • 心得x體驗
  • 筆記x備忘
  • 閒談x雜記
  • 當紅俱樂部
  • 留言給我
No Result
View All Result
育心文具行
Home 心得x體驗

DNSSEC Cloudflare 與 Godaddy 設定

2023-05-10
in 心得x體驗, 筆記x備忘
Reading Time:2 mins read
Share on FacebookShare on Twitter

DNSSEC 中文全名是:網域名稱系統安全擴充程式(Domain Name System Security Extension,DNSSEC)主要用途可以簡單理解為 DNS 的加密簽名資訊,防止 DNS Server 有劫持或污染的動作。細節可以參考財團法人台灣網路資訊中心文章 或是 Cloudfalre 的文章,而在網域的 DNS 配置的狀況下,會牽涉到的有三個層面: 網域註冊商、名稱伺服器( Name Server)、客戶端(瀏覽器),客戶端扮演的角色是作驗證 DNS 指向真偽的動作,而我們做設置的部分就會有網域註冊商與名稱伺服器。

這邊介紹比較常用的, cloudflare 和 Godaddy 兩家配合操作,如果是直接使用 Godaddy 的 DNS 的話,依照官網說明,會需要開啟頂級 DNS (Premium DNS)服務,這次介紹的應用場景是使用 Godaddy 註冊的網域,透過 Cloudfalre 作為 Name Server 來啟用 DNSSEC 的功能。

—

p.s. 如果是用 Cloudflare 註冊的話,據官方稱,他們會自動申請註冊 DNSSEC 服務。

https://developers.cloudflare.com/dns/additional-options/dnssec
https://developers.cloudflare.com/dns/additional-options/dnssec

—

在開始之前先講注意事項:

  1. 其實已經有很詳盡的說明了,Cloudflare 請參考這裡,Godaddy 參考這裡。
  2. 注意有Godaddy 有部分網域後綴是無法使用 DNSSEC 服務的,網域列表請參考這裡。
  3. 設定完成後,可以透過這裡,輸入網域來做檢查。

流程以下:

在進入 Cloudflare 的網域後,找到 DNS 的 Settings 裡面。點擊 Enable DNSSEC 按鈕。
點擊後會跳出 DS 紀錄,會有的欄位有:

DS Record, Digest, Digest Type(這邊後面一般會帶 2), Algorithm, Public Key, Key Tag, Flags,如果不小心把 popup 視窗關閉了也不用擔心,在 Enable 按鈕的下方會多一個「DS Record」的連結可以展開相同的資訊。這些資訊我們等等會用到的有 Key Tag, Algorithm, Digest Type, Digest 這幾個欄位。先紀錄起來,要注意 Digest Type 等等要輸入的是 2

 

紀錄好資料以後,就是到 Godaddy 註冊 DA 資料,不得不抱怨一下, Godaddy 的操作體驗真的不太好。首先,登入 Godaddy 以後進入到 Domain Portfolio 頁面,也就是顯示全部網域的頁面,找到你要的網域,右邊會有一個三個橫向點點的圖案,點擊展開之後會有一個 Edit DNS (編輯 DNS)的選項,點進去。

https://ph.godaddy.com/help/add-a-ds-record-23865

在網域名稱的下面會有一個「DNSSEC」的連結,點下去填寫資料。

https://ph.godaddy.com/help/add-a-ds-record-23865

 

這時會需要新增 DS 紀錄,我們需要新增一個 DS 紀錄,把剛剛 Cloudflare 資料填入,會有這些資料:

  • Key Tag: A number between 1 and 65536 that quickly identifies this DS record.
  • Algorithm: An identifier of the cryptographic algorithm that generates the signature. Choose an option from the menu.
  • Digest Type: This determines the algorithm type that constructs the digest. Choose 1 or 2 from the menu.
  • Digest: The digest is an alpha-numeric value that specifies a cryptographic hash value of the referenced DNSKEY Record.

如果 Cloudfalre 使用的是中文的話,可能會有些資料對不齊,附上 Godaddy 中文的對應:

  • 金鑰標籤:Key Tag
  • 算法:Algorithm 一般會是 13
  • 摘要類型:Digest Type 在這個 case 請輸入 2
  • 摘要:Digest

輸入完成後儲存就行的,稍等 10 – 60 分鐘。可以用這個網站輸入網域來檢測。沒問題就行啦!

同場加映:

因為我滿多網域用 Hover 註冊的,可以參考:

help.hover.com
Security check

參考資料:

ph.godaddy.com
Access Denied
developers.cloudflare.com
DNSSEC · Cloudflare DNS docs
DNS Security Extensions (DNSSEC) adds an extra layer of authentication to DNS, ensuring requests are not routed to a spoofed domain.
azhuge233.com
Attention Required! | Cloudflare
dnssec-analyzer.verisignlabs.com
DNSSEC Analyzer
The DNSSEC Analyzer from VeriSign Labs is an on-line tool to assist with diagnosing problems with DNSSEC-signed names and zones.
Share22Tweet14
Previous Post

ZeroTier 在 Mac 中安裝

Next Post

透過 phpdoc 套件生成 PHP 文件

Next Post

透過 phpdoc 套件生成 PHP 文件

將現成的 git repo 添加現成的專案資料夾

《原則》第一部讀書心得

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

這個網站採用 Google reCAPTCHA 保護機制,這項服務遵循 Google 隱私權政策及服務條款。

全站搜尋

No Result
View All Result

關於我

育心文具行

Jerry Lin

程式設計師

育心文具行是一家文具店,老闆的小兒子是一個設計師,職業是設計程式,興趣是設計人,倒是還沒有實作的機會。
--
所有的相遇都不是巧合。
在廣告公司待了三年有兩年多在做內容產品,離職後繼續在內容產業走了四年多,最後選則離開台灣的公司體制在家 SOHO ,碰上了 2020 年疫情才知道原來自己這是走在時代的潮流尖端。 感謝許多老闆和貴人相助,至今目前尚能存活,在台北街頭努力著。

近期文章

  • 《原則》第二部讀書心得
  • 《原則》第一部讀書心得
  • 將現成的 git repo 添加現成的專案資料夾
  • 透過 phpdoc 套件生成 PHP 文件
  • DNSSEC Cloudflare 與 Godaddy 設定

分類

  • 創作x紀錄 (12)
  • 心得x體驗 (38)
  • 筆記x備忘 (30)
  • 閒談x雜記 (5)

贊助買咖啡

Facebook Instagram RSS

標籤

android axios bitbucket centos cloudflare dart dev dist f flutter gist git git hook hook ios line line api linode linux MAC php pinia push QBQ!問題背後的問題 serverless ubuntu vps vue vue.js vue3 wordpress workers 原則 原子習慣 團隊,從傳球開始 團隊,從傳球開始:五百年都難以超越的 UCLA 傳奇教練伍登培養優越人才和團隊的領導心法 心得 權限 活動心得 自慢10 自慢10:18項修練 規格 調整硬碟空間 調整規格 讀書心得

文章分類

  • 創作x紀錄 (12)
  • 心得x體驗 (38)
  • 筆記x備忘 (30)
  • 閒談x雜記 (5)

近期文章

  • 《原則》第二部讀書心得
  • 《原則》第一部讀書心得
  • 將現成的 git repo 添加現成的專案資料夾
  • 透過 phpdoc 套件生成 PHP 文件
  • DNSSEC Cloudflare 與 Godaddy 設定

© 2020 hipster.crazyjerry.studio - a blog about experience, notes and nonsense, by Jerry Lin.

No Result
View All Result
  • 首頁
  • 創作x紀錄
  • 心得x體驗
  • 筆記x備忘
  • 閒談x雜記
  • 當紅俱樂部
  • 留言給我

© 2020 hipster.crazyjerry.studio - a blog about experience, notes and nonsense, by Jerry Lin.