تخطَّ إلى المحتوى
المحتويات
النطاقات

تفعيل DNSSEC لنطاقك

ترجمة آلية، النص الأصلي باللغة الإنجليزية متاح عند الحاجة.

يوقّع DNSSEC منطقة DNS الخاصة بك بشكل تشفيري بحيث يمكن لمحللات الأسماء أن تثبت أن الإجابة حقاً جاءت منك، وباستطاعة KapsuleHost تفعيل ذلك لأي نطاق نستضيف DNS الخاص به.

بدون DNSSEC، إجابة DNS هي مجرد حزمة غير موقّعة، والمهاجم الذي يستطيع حقن استجابة مزيّفة في ذاكرة التخزين المؤقت لمحلل الأسماء يمكنه إرسال زوارك إلى خادمه بينما يعرض شريط المتصفح لديك نطاقك. يغلق DNSSEC هذه الثغرة بربط توقيع من منطقتك حتى الجهة المسجلة. يغطي هذا الدليل تفعيله، ونشر سجل DS، وقراءة كل حالة، وإصلاح سلسلة معطلة، والقاعدة الترتيبية الوحيدة التي تهم عند إيقافه.

قبل أن تبدأ

بطاقة DNSSEC تظهر فقط عندما تكون منطقة DNS الخاصة بالنطاق مستضافة على خوادم أسماء KapsuleHost. إذا كنت لا تستطيع رؤيتها على علامة التبويب Security، فإن نطاقك يرد من DNS شخص آخر.

خوادم أسماء KapsuleHost، جميع الأربعة:

ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com

أعط جميع الأربعة، في كل مرة. المجالات ذات المستوى الأعلى المختلفة مقصودة: لا يمكن لمشكلة في منطقة والدة واحدة أن تأخذ كل خادم أسماء واحد من خادمنا دفعة واحدة. اطّلع على خوادم الأسماء لمعرفة كيفية توجيه نطاق نحوها.

تفعيل DNSSEC

  1. سجّل الدخول إلى KPanel وانقر على Domains في الشريط الجانبي الأيسر.
  2. انقر على النطاق الذي تريد توقيعه.
  3. افتح علامة التبويب Security. بطاقة DNSSEC تقع في الأعلى، فوق Privacy و Lock.
  4. اقرأ الحالة الحالية على البطاقة: Disabled أو Pending أو Active.
  5. انقر على Enable DNSSEC.

يؤكد KPanel بـ "DNSSEC enabled. Add the DS record to your registrar to activate."

بطاقة DNSSEC على علامة التبويب Security الخاصة بالنطاق في KPanel

توقيع منطقتك هو نصف المهمة فقط. حتى يوجد سجل DS مطابق في منطقة الوالد في الجهة المسجلة، لا توجد طريقة لمحللات الأسماء لمعرفة أن منطقتك موقّعة، ولا يتحقق شيء. القسم التالي ليس اختيارياً.

نشر سجل DS

سجل DS (Delegation Signer) هو بصمة مفتاح التوقيع الخاص بك، المحفوظ على مستوى واحد أعلى في التسلسل الهرمي للمجال. وهذا ما يحول منطقة موقّعة إلى منطقة مصرح بها.

إذا كان النطاق مسجلاً في KapsuleHost

لا شيء يفعله. KapsuleHost يرسل سجل DS إلى الجهة المسجلة من أجلك ويحافظ عليه محدثاً. تقول البطاقة ذلك بشكل مباشر: "Active, managed automatically. We publish and renew the DS record at the registry for you."

إذا كنت تريد رؤية القيم على أي حال، انقر على View technical details.

إذا كان النطاق مسجلاً في مكان آخر

يجب عليك نقل سجل DS عبر يدوياً. KapsuleHost يوقّع المنطقة؛ فقط جهة التسجيل الخاصة بك يمكنها وضع سجل DS في الوالد.

  1. على بطاقة DNSSEC، وسّع لوحة DS Record: add to your registrar.
  2. انسخ جميع القيم الثلاث:
الحقلما هو
Key tagمعرّف رقمي قصير لمفتاح التوقيع
Algorithmرقم خوارزمية التوقيع
Digest typeنوع الهاش المستخدم للدايجست
  1. سجّل الدخول إلى جهة التسجيل الخاصة بك وابحث عن قسم DNSSEC أو DS Records الخاص بها. الصياغة تختلف، لكنها تقريباً دائماً تحت إعدادات أمان المجال.
  2. الصق القيم بالضبط كما هو موضح واحفظها.

سجل DS لا يطابق المفتاح الذي يوقّع منطقتك فعلياً أسوأ من عدم وجود سجل DS على الإطلاق. محللات الأسماء المصرح بها ستعامل كل إجابة لنطاقك كمزيّفة وترفض حلها، مما يأخذ موقعك الإلكتروني وبريدك الإلكتروني بلا اتصال لجزء كبير من الإنترنت. انسخ القيم، لا تكتبها من جديد، وأكّد أن الحالة تصل إلى Active بعده.

قراءة الحالة

الحالةما تعنيهما يجب فعله
Disabledالمنطقة ليست موقّعة.انقر على Enable DNSSEC إذا كنت تريدها.
Pendingالمفاتيح يتم إنشاؤها والمنطقة يتم توقيعها، أو لم يتم رؤية سجل DS في الوالد بعد.انتظر. إذا كنت في جهة تسجيل خارجية، انشر سجل DS الآن.
Activeالمنطقة موقّعة وسلسلة الثقة كاملة.لا شيء. هذا هو الهدف.

التحقق من الخارج

لا تأخذ كلمة لوحة التحكم. تحقق من السجل العام:

  1. افتح Domains، ثم WHOIS Lookup في KPanel.
  2. أدخل نطاقك وانقر على Look up.
  3. اقرأ صف DNSSEC. يعرض Signed أو Unsigned بناءً على ما تنشره الجهة المسجلة فعلياً.

Signed هناك، إضافة إلى Active في اللوحة، يعني أن السلسلة كاملة فعلاً.

إصلاح DNSSEC

إذا كانت الحالة عالقة على Pending، أو أبلغ فحص خارجي عن سلسلة معطلة، فإن بطاقة DNSSEC توفر Repair DNSSEC. يشرح التأكيد بالضبط ما يفعله: "KapsuleHost will re-sign your DNS zone and re-publish the DS record at your registrar. This is safe and reversible."

أكّد وتحصل على "DNSSEC repair queued. The status will update shortly." أعد تحميل البطاقة بعد دقيقة أو دقيقتين.

استخدم Repair قبل استخدام Disable. Repair يعيد تأسيس السلسلة بدون نافذة حيث تكون منطقتك غير موقّعة، بينما تعطيل وإعادة تفعيل يعني فك سجل DS وبناء السلسلة كاملة من الصفر مرة أخرى.

تعطيل DNSSEC

إيقاف DNSSEC آمن حقاً، طالما تفعل الخطوتين بالترتيب الصحيح. القيام بهما بالترتيب الخاطئ يأخذ نطاقك من الإنترنت.

احذف سجل DS في جهة التسجيل الخاصة بك أولاً، وانتظر حتى يزول من منطقة الوالد. فقط بعد ذلك عطّل DNSSEC هنا.

إذا عطّلت التوقيع بينما سجل DS لا يزال منشوراً، فإن كل محلل أسماء مصرح به سيرى نطاقاً يدّعي أنه موقّع لكنه ينتج عنه لا توقيعات صحيحة، وسيرفض الإجابة عنه. موقعك وبريدك الإلكتروني يصبح مظلماً لأي شخص خلف محلل أسماء مصرح به، وهذا اليوم يشمل معظم محللات الأسماء العامة الكبيرة والعديد من مزودي خدمات الإنترنت. لا شيء في تكوينك الخاص سيبدو معطلاً.

التسلسل الصحيح:

  1. في جهة التسجيل الخاصة بك، احذف سجل DS. إذا كانت KapsuleHost جهة التسجيل الخاصة بك، اطلب منا سحبه بدلاً من فعل أي شيء في اللوحة أولاً.
  2. أكّد أنه قد زال فعلاً من الوالد. استعلم خادم الأسماء الموثوقة للوالد عن سجل DS وانتظر حتى يعود بلا شيء حقاً. لا تثق بإجابة مخزنة مؤقتاً من محلل أسماء عام: محلل أسماء مخزن مؤقتاً يمكنه الاستمرار في خدمة سجل DS القديم بعد وقت طويل من سحب السجل، والتصرف بناءً على هذه الإجابة القديمة هي بالضبط الفخ الذي وجدت هذه التحذيرات من أجله.
  3. انتظر خارج TTL منطقة الوالد إضافة إلى ذلك.
  4. فقط بعد ذلك، في KPanel، افتح علامة التبويب Security الخاصة بالنطاق وانقر على Disable على بطاقة DNSSEC. تحصل على "DNSSEC disabled."

عندما يكون DNSSEC يستحق الجهد

فعّله لأي شيء حيث لديه شخص ما سبب لانتحالك: المتاجر الإلكترونية، أي شيء يتعامل مع تسجيلات الدخول أو المدفوعات، نطاقات الخدمات المهنية، وأي نطاق يرسل بريداً إلكترونياً تهتم بأن يكون موثوقاً.

إنه لا يكلفك شيئاً على Kapsule DNS، وعندما يكون سجل DS في مكانه لا توجد صيانة، خاصة على نطاق مسجل معنا حيث يتم نشر السجل وتجديده من أجلك.

يثبت DNSSEC أن إجابة DNS لم يتم التعديل عليها. إنه لا يشفّر استعلامات DNS الخاصة بك، إنه لا يستبدل TLS على موقعك الإلكتروني، وإنه لا يثبت بريدك الإلكتروني بمفرده. يجلس بجانب تلك. لمصادقة البريد الإلكتروني، اطّلع على شرح SPF و DKIM و DMARC.

استكشاف الأخطاء

لا توجد بطاقة DNSSEC على علامة التبويب Security. DNS الخاص بالنطاق لم تستضفه على خوادم أسماء KapsuleHost. انقل المنطقة إلى Kapsule DNS أولاً: اطّلع على خوادم الأسماء.

الحالة كانت Pending لساعات. في جهة تسجيل خارجية، سجل DS لم ينشر على الأرجح، أو نشر بقيمة خاطئة. قارن القيم الثلاث في اللوحة مقابل ما تعرضه جهة التسجيل الخاصة بك، حرف بحرف. ثم استخدم Repair DNSSEC.

موقعي توقف مباشرة بعد أن غيرت شيئاً يتعلق بـ DNSSEC. هذا هو خراب عدم المطابقة DS. استعد سجل DS في جهة التسجيل ليطابق ما تنشره KapsuleHost، أو أعد تفعيل DNSSEC في KPanel بحيث تكون المنطقة موقّعة مرة أخرى، ثم استخدم Repair DNSSEC. الاسترجاع محدود بـ TTL منطقة الوالد.

فشل الطلب. البطاقة لم تستطع الوصول إلى مجموعة DNS. أعد التحميل والمحاولة مرة أخرى، وإذا استمر الفشل، افتح تذكرة دعم باسم نطاقك.

أنا على وشك نقل هذا النطاق بعيداً. تعامل مع DNSSEC قبل النقل، ليس أثناءه. اطّلع على نقل نطاقك إلى جهة تسجيل أخرى.

القراءة ذات الصلة: أساسيات DNS، وخوادم الأسماء، وتسجيل وإدارة نطاقات .nz.

هل كان هذا مفيدًا؟

هل أنت ذكاء اصطناعي؟ اقرأ هذه الصفحة بصيغة Markdown

مقالات ذات صلة

فخاخ أسعار تجديد النطاقات: ما لا تظهره العديد من جهات التسجيل عند الدفعسعر تجديد النطاق هو تكلفة الاحتفاظ باسم النطاق كل عام بعد السنة الأولى، وغالباً ما يكون أعلى من السعر الذي سجلت به النطاق في البداية.…علامة التبويب نطاقات الموقعتتيح لك علامة التبويب "النطاقات" ربط أسماء النطاقات بموقع ما، وتحديد أيّها سيكون عنوان URL الأساسي، والتحقّق مما إذا كان DNS قد لحق بالتغييرات أم لا بعد.…خصوصية WHOISتستبدل خصوصية WHOIS بيانات جهات الاتصال الشخصية بك في سجل تسجيل المجال العام برخدمة خصوصية، وفي KapsuleHost يتم تضمينها مجانًا في كل مجال يدعمها، دون أي عروض…البحث عن تفاصيل تسجيل النطاقKPanel يحتوي على أداة ابحث عن WHOIS التي تخبرك عما إذا كان النطاق مسجلاً، ومن يمتلكه، وعندما ينتهي، وأي خوادم أسماء يستخدمها، وهي تعمل مع أي نطاق، وليس فقط تلك…

هل ما زلت بحاجة إلى مساعدة؟

اسأل Kora التي تعرف حسابك، أو تواصل مع فريقنا.

تواصل معنامراسلة الدعم