DNSSEC
Zones DNS signées sans complexité supplémentaire
DNSSEC ajoute une validation cryptographique à votre domaine afin que les resolvers détectent immédiatement les réponses falsifiées ou manipulées. Activez la signature directement sur les nameservers regfish ou conservez votre DNS externe et déléguez proprement via des enregistrements DS.
Fonctionnalité gratuite
La chaîne de confiance en un coup d’œil
De l’entrée du registre à la réponse validée
Zone signée
DNSKEY, RRSIG et réponses authentifiées
Délégation au registre
L’enregistrement DS relie la zone parente en toute sécurité
Validation par le resolver
Seules les réponses authentiques sont acceptées
Le DNS classique devient ainsi une chaîne de confiance vérifiable pour votre domaine.

Accréditations & infrastructure

Directement accrédités. Infrastructure propre.

Depuis 2002, nous enregistrons directement auprès de DENIC, EURid et nic.at et exploitons nos propres ressources IP et serveurs anycast via RIPE NCC — sans revendeur.

  • Depuis 2002
  • 100 000 clients
  • Serveurs DNS anycast propres
Membre direct de
DENIC.eu Accredited Registrarnic.atRIPE NCC Member
Pourquoi DNSSEC est utile

Plus de confiance dans chaque réponse DNS

DNSSEC est particulièrement pertinent pour les domaines de connexion, les API, la messagerie professionnelle et les redirections critiques. Les réponses signées rendent toute manipulation visible au lieu de la laisser passer en silence.

Protection contre la manipulation
Les resolvers peuvent vérifier la réponse
DNSSEC complique fortement les réponses DNS falsifiées et protège efficacement contre le cache poisoning classique.
Activation rapide
Sans produit supplémentaire et sans détour
DNSSEC fait partie de la gestion de domaine chez regfish. Activez-le, vérifiez la délégation et la zone est prête.
Compatible aussi avec un DNS externe
Délégation DS propre pour vos propres setups
Si vous utilisez vos propres nameservers ou un autre fournisseur DNS, vous pouvez tout de même intégrer DNSSEC proprement et de manière cohérente.
Deux voies propres

Comment utiliser DNSSEC chez regfish

Vous pouvez tout garder sur les nameservers regfish ou continuer à exploiter votre architecture DNS existante. Les deux approches s’intègrent dans le même modèle de délégation sécurisée.

DNSSEC sur les nameservers regfish
Utilisez le DNS regfish et activez DNSSEC directement dans la gestion du domaine. C’est la voie la plus rapide vers une zone entièrement signée.
DNSSEC avec vos propres nameservers ou un DNS tiers
Conservez votre fournisseur DNS autoritatif actuel et reliez le domaine proprement via des enregistrements DS au niveau du registre.
Automatisation via l’API DNS
Si vous souhaitez automatiser des workflows DNSSEC, des mises à jour DS ou des contrôles, la documentation de l’API DNS vous mène vers les sujets et endpoints DNSSEC pertinents.
Voir les sujets DNSSEC

Le meilleur ? DNSSEC est gratuit.

Chaque domaine regfish peut utiliser DNSSEC sans coût supplémentaire. Sécurisez votre zone directement dans le compte client ou transférez votre domaine chez regfish sans interruption.