Comprueba si tu dominio publica DS y DNSKEY, y si un resolver validador confirma la cadena de firmas.
DNSSEC (Domain Name System Security Extensions) añade firmas criptográficas digitales a los registros DNS de una zona. Permite a los navegadores verificar que la respuesta DNS recibida procede de la fuente autorizada y no ha sido interceptada ni manipulada.
Sin DNSSEC, los atacantes pueden realizar ataques de envenenamiento de caché (DNS cache poisoning) para redirigir a tus clientes a copias fraudulentas de tu servidor.
Se genera la clave en tu proveedor de DNS (como Cloudflare) y se introduce el registro DS (Delegation Signer) en el panel de control de tu registrador de dominio.
El impacto es despreciable (apenas unos microsegundos para validar la firma criptográfica) y a cambio obtienes protección frente a ataques Man-in-the-Middle a nivel de red.
DNSSEC es solo una pieza. Certificado, cabeceras, correo, puertos: compruébalo todo gratis en un minuto.