ホームページ制作会社を選ぶ前にできることはありますか セキュリティ編

総務省DNSSEC

ホームページに接続するための独自ドメインのセキュリティを調べてみましょう。

総務省が2011年に公開している「国民のための情報セキュリティサイト」にDNSSECの説明があります。

重要技術 DNSSECって何?

銀行のホームページにアクセスしたはずが、銀行ではないホームページにつながってしまう。そんなフィッシング詐欺のニュースを聞いたことがあるかもしれません。微妙にドメインのアルファベットが違っていたりするあれです。気をつけなければいけませんが、慎重になれば違いに気がつくことができます。

しかし、同じアルファベットであっても違うアドレスに接続させてしまうDNSキャッシュポイズニングという技術があります。これを防ぐのがDNSSECです。つまり、独自ドメインに接続したらきちんと自分のホームページに接続させる技術です。

独自ドメインを自分で取得するにしてもホームページ制作会社に依頼するにしてもセキュリティはしっかりしないといけません。フィッシング詐欺を防ぐ技術はDNSSECだけではありませんが、DNSSECだけでも調べておきましょう。

幸い簡単にDNSSECの状況を調べることができます。下記でホームページ制作会社などの独自ドメインを調べてみることをおすすめします。

DNSViz | A DNS visualization tool

DNSViz
SecureとなっていればOKです。ダメな場合はInsecure表示が出ます