DNSSEC не защищает веб-приложения от DDoS-атак (распределённых атак типа отказ в обслуживании). 2
Однако у использования DNSSEC есть другие преимущества:
- Защита от манипуляций с DNS-запросами. 2 DNSSEC обеспечивает целостность данных, поэтому пользователи могут быть уверены, что запросы к доменам будут перенаправлены на правильные IP-адреса, а не на фальшивые серверы. 2
- Защита от подделки данных. 2 DNSSEC предотвращает возможность подделки DNS-запросов или ответов, что помогает уменьшить риск кибератак и фишинга. 2
- Защита от заражения кэша. 1 DNSSEC гарантирует, что информация DNS может быть подделана только с помощью «устаревших» ответов DNS, поэтому можно защитить DNS от заражения кэша. 1
- Укрепление доверия к интернету. 1 Повышая безопасность и стабильность DNS, DNSSEC играет важную роль в завоевании доверия людей к интернет-соединению и транзакциям, делая общую среду более безопасной. 1
Для организации полной защиты требуется не только проверка DNSSEC, но и подключение двухфакторной (или двухэтапной) аутентификации, подключение SSL-сертификата и дополнительная настройка отражения DDoS-атак. 4