DNS Spoofing
Penyerang memalsukan jawaban DNS agar domain terlihat mengarah ke alamat IP yang salah.
Implementasi DNSSEC pada Website Berbasis Vercel dan Cloudflare
DNSSEC digunakan untuk memvalidasi keaslian dan integritas data DNS, sehingga resolver dapat mendeteksi jawaban DNS palsu sebelum user diarahkan ke website.
DNSSEC Status
Authenticated
Root Zone
TLD Zone
Registrar DS
Cloudflare DNS
Konsep Dasar
DNSSEC adalah Domain Name System Security Extensions, lapisan keamanan tambahan untuk DNS yang bekerja dengan validasi kriptografis.
Problem DNS
DNS tradisional cepat dan sederhana, tetapi tidak membawa bukti kriptografis untuk membedakan jawaban asli dan jawaban palsu.
Penyerang memalsukan jawaban DNS agar domain terlihat mengarah ke alamat IP yang salah.
Cache resolver dapat diisi data DNS palsu sehingga banyak user menerima jawaban yang keliru.
User berisiko diarahkan ke halaman tiruan yang dibuat untuk mencuri data atau kredensial.
Pada DNS biasa, resolver tidak punya bukti digital bahwa jawaban benar-benar berasal dari authoritative DNS.
Implementasi
Website demo ini menggambarkan alur validasi DNSSEC dari sisi user sampai aplikasi berhasil ditampilkan oleh hosting.
User
DNS Resolver
Validasi DNSSEC
Cloudflare DNS
Vercel Hosting
Website Kelompok 3
Validasi
DNSSEC membuat resolver mengecek tanda tangan dan chain of trust sebelum menganggap jawaban DNS sebagai valid.
User membuka domain website.
Resolver meminta record DNS.
Authoritative DNS mengirim record DNS + RRSIG.
Resolver mengecek DNSKEY.
Resolver mengecek DS record di parent zone.
Resolver membangun chain of trust.
Jika valid, website ditampilkan.
Jika tidak valid, jawaban DNS ditolak.
Record Penting
Beberapa record dan konsep berikut menjadi fondasi validasi DNSSEC pada domain.
Tanda tangan digital untuk record DNS.
Public key untuk verifikasi tanda tangan.
Penghubung trust dari parent zone ke child zone.
Rantai kepercayaan dari root, TLD, sampai domain.
Bukti bahwa record atau domain tidak ada.
Perbandingan
Perbedaan utamanya ada pada validasi digital yang membuat resolver tidak sekadar percaya pada jawaban DNS.
Demo Terminal
Validasi dapat diuji dari terminal menggunakan dig melalui resolver publik yang mendukung DNSSEC.
dig domain-kelompok.my.id A @1.1.1.1 +dnssec
dig domain-kelompok.my.id DNSKEY +dnssec
dig domain-kelompok.my.id DS +shortEvaluasi
DNSSEC meningkatkan kepercayaan terhadap jawaban DNS, tetapi tetap memiliki batasan teknis yang perlu dipahami.
Kesimpulan
DNSSEC merupakan teknologi keamanan DNS yang bekerja dengan tanda tangan digital dan chain of trust. DNSSEC tidak menyembunyikan query DNS, tetapi memastikan jawaban DNS berasal dari sumber yang sah dan tidak dimodifikasi. Dalam implementasi ini, website di-hosting di Vercel, DNS dikelola Cloudflare, dan DS record dipasang di registrar agar validasi DNSSEC dapat berjalan.