Enquanto o DNS facilita o acesso dos usuários a sites, ele também pode deixar os nomes de domínio em uma posição arriscada. Ative o DNSSEC (extensões de segurança do sistema de nomes de domínio) para evitar falsificações, envenenamento de cache ou um endereço IP incorreto. Essa camada extra de segurança fortalece a autenticação em relação ao servidor DNS. Ela requer uma assinatura digital criptográfica que garante que o registro DNS é de um servidor de nomes autoritativo. Requerer essa assinatura assegura que seu domínio está protegido contra ataques de homem no meio.
As extensões de segurança do DNS utilizam criptografia de chave pública, que atua como um âncora de confiança. Esse processo fornece uma chave pública que verifica a assinatura digital. Para oferecer uma camada extra de proteção, você recebe uma chave privada junto com ela. A chave privada é emparelhada com sua zona DNS. Uma zona DNS hospeda os registros de um domínio. Ao ter um par de chaves para sua zona, você mantém seu domínio e as informações associadas a ele seguras.