Açıklama
Alan adı için DS ve DNSKEY kayıtları bulunamadı. DNS yanıtları imzalanmıyor.
Etkisi
DNS önbellek zehirlenmesi (cache poisoning) saldırılarına karşı koruma yok. Saldırgan araya girerek ziyaretçileri sahte bir IP adresine yönlendirebilir; bu saldırı ziyaretçi tarafında hiçbir uyarı üretmez.
Çözüm
DNS sağlayıcınızın panelinden DNSSEC'i etkinleştirin, ardından üretilen DS kaydını alan adı tescil panelinize ekleyin. İki adım da tamamlanmadan koruma başlamaz.
Teknik detay
Nasıl düzeltilir?
- Cloudflare > alan adınız > DNS > Settings > DNSSEC bölümü.
- "Enable DNSSEC" düğmesine tıklayın.
- Cloudflare size bir DS kaydı gösterir (Key Tag, Algorithm, Digest Type, Digest).
- Bu bilgileri alan adınızı tescil ettirdiğiniz firmanın panelindeki DNSSEC / DS Records bölümüne girin.
- İki adım da tamamlanmadan DNSSEC çalışmaz. Yayılma birkaç saat sürebilir.
- cPanel > Domains > Zone Editor > DNSSEC (barındırma paketinizde varsa).
- "Create Key" ile anahtar üretin.
- Üretilen DS kaydını tescil eden firmanın paneline ekleyin.
- Plesk > Extensions bölümünden DNSSEC eklentisini kurun.
- Websites & Domains > alan adınız > DNSSEC > "Sign the zone".
- Oluşan DS kaydını tescil eden firmaya bildirin.
- hPanel > Domains > alan adınız > DNSSEC.
- Hostinger ad sunucularını kullanıyorsanız tek tıkla etkinleştirilebilir.
- Harici DNS kullanıyorsanız sağlayıcınızın verdiği DS kaydını buraya girin.
- Önce DNS sağlayıcınızın panelinden bölgeyi imzalayın (DNSSEC / Sign zone).
- Sağlayıcı size bir DS kaydı verir.
- Bu DS kaydını alan adını tescil ettirdiğiniz firmanın panelinde tanımlayın.
- Yalnızca ilk adımı yapmak koruma sağlamaz; güven zinciri DS kaydıyla kurulur.