Pendahuluan #
Hai, Kawan Belajar CloudKilat!
DNS Security Extensions (DNSSEC) adalah fitur keamanan yang dirancang untuk melindungi sistem nama domain (DNS) dari serangan seperti DNS Cache Poisoning. Dengan mengaktifkan DNSSEC, Anda dapat memastikan bahwa pengguna diarahkan ke situs web Anda yang sebenarnya dan bukan ke situs palsu.
Baca juga: Mengenal Apa Itu DNS Poisoning: Ancaman Tersembunyi di Dunia Digital
Meskipun terdengar rumit, mengaktifkan DNSSEC dengan DS Record Cloudflare ternyata jauh lebih mudah daripada yang kamu bayangkan. Artikel ini akan memandu kamu langkah demi langkah mengaktifkan DNSSEC dengan DS Record Cloudflare, agar kamu bisa terlindungi dari serangan berbahaya seperti cache poisoning dan memastikan pengunjung website selalu sampai di tempat yang tepat. Siap untuk meningkatkan keamanan website-mu? Mari kita mulai!
Prasyarat #
- Akun Cloudflare aktif.
- Domain Anda sudah terdaftar di Cloudflare, apabila belum, Anda bisa mengikuti tautan referensi berikut untuk cara penambahan domain pada CloudFlare Manajemen Domain di Cloudflare
Mengaktifkan DNSSEC di Cloudflare #
Login ke Dashboard CloudFlare #
Pertama silakan login ke Cloudflare Dashboard dan masuk menggunakan kredensial Anda.

Setelah login, pada halaman utama dashboard, pilih domain yang ingin Anda aktifkan DNSSEC-nya.

Navigasi ke Pengaturan DNSSEC #
Selanjutnya untuk masuk ke pengaturan DNSSEC, silakan untuk klik menu tab DNS >> Settings

Aktifkan DNSSEC #
Klik tombol Enable DNSSEC. Cloudflare akan membuat DS Record untuk domain Anda. Tunggu beberapa detik hingga DS Record ditampilkan.

Setelah Anda mendapatkan DS Record, silakan untuk menyimpan-nya pada Notepad atau aplikasi lainnya, DS Record akan berisi informasi berikut:
- Key Tag: Identitas kunci DNSSEC.
- Algorithm: Algoritma yang digunakan untuk menandatangani DNSSEC.
- Digest Type: Jenis hash yang digunakan.
- Digest: Hash dari kunci DNSSEC.

Kirim Permintaan Penambahan DS Record ke CloudKilat #
Dikarenakan pada Portal CloudKilat pelanggan tidak dapat menambahkan DS Record pada domain, maka penambahannya perlu dilakukan dari sisi tim CloudKilat, dan untuk cara membuka tiket pada CloudKilat Anda dapat mengikuti tautan berikut : Cara Mengajukan Tiket Bantuan di Portal CloudKilat
Saat Anda mengajukan tiket, pastikan Anda juga menginformasikan nama Domain yang ingin Anda aktifkan DNSSEC-nya serta menginformasikan DS Record yang diberikan oleh Cloudflare.
Setelah kami mendapatkan request pengaktifan DNSSEC pada domain, kami akan memproses permintaan Anda dan akan memberikan informasi apabila DS Record telah berhasil ditambahkan.
Verifikasi Konfigurasi DNSSEC #
Waktu Propagasi: Setelah terdapat penambahan atau perubahan pada DNS Record, perubahan atau penambahan tersebut mungkin memerlukan waktu paling lambat 48 jam untuk menyebar (resolved) sepenuhnya di seluruh ISP. Lama tidaknya proses propagasi ini bergantung pada kecepatan masing-masing resolver ISP yang digunakan.
Untuk memastikan apakah DNSSEC telah ditambahkan, Anda dapat melihatnya pada hasil whois dari domain tersebut, berikut contohnya :
whois DomainAnda.my.id | grep DNSSEC
DNSSEC: Signed
Anda juga dapat memastikan DNSSEC telah diaktifkan dengan benar. Gunakan salah satu alat berikut untuk verifikasi:
- DNSViz: Alat visualisasi DNS untuk memeriksa konfigurasi DNSSEC.
- Verisign DNSSEC Debugger: Alat diagnostik untuk memverifikasi status DNSSEC domain Anda.
Jika Anda mengalami kendala atau memiliki pertanyaan lebih lanjut terkait Manajemen Domain di Portal Client CloudKilat, tim Support CloudKilat selalu siap sedia memberikan pelayanan terbaik 24/7 untuk membantu Anda. Anda dapat menghubungi kami dengan mengirim email ke info@cloudkilat.com atau dengan membuka tiket bantuan melalui Portal Client CloudKilat.