deSEC: 무료 보안 DNS, DNSSEC 항상 적용
deSEC – Free Secure DNS

deSEC은 보안을 최우선으로 설계된 무료 DNS 호스팅 서비스입니다. 오픈소스 소프트웨어로 운영되며, 모든 DNS 정보는 항상 DNSSEC으로 서명됩니다. 최신 타원곡선 암호화를 사용하며, HTTPS/SVCB, CDNSKEY/CDS, TLSA 등 다양한 최신 레코드 유형을 지원합니다. REST API와 Terraform, Go, Python, JavaScript 바인딩을 통해 자동화 환경에 쉽게 통합할 수 있습니다. 또한 2FA, IPv6, 애니캐스트 네트워크, Let's Encrypt 통합을 제공합니다. 비영리 조직으로 베를린에 기반을 두고 있으며, ICANN, NLnet, RIPE NCC 등의 지원을 받고 있습니다.
우리는 시장에서 가장 멋진 GUI를 보유하고 있다고 생각합니다.
HN 토론
37- dmm
deSEC로 전환했는데, DNS-01 검증용 토큰을 단일 하위 도메인에만 엄격하게 범위를 지정해 만들 수 있기 때문입니다. 즉, 공개적으로 접근할 수 없는 "service1.foo.example.com" VM이 있지만 letsencrypt에서 인증서를 받을 수 있고, 다른 도메인에 대한 인증서를 발급하는 데 사용할 수 없는 토큰을 사용합니다. 아주 잘 작동합니다!
- awill
가입해 보니 DDNS에 단일 하위 도메인만 허용하고, 더 필요하면 지원팀에 문의하라고 문서에 나와 있더군요. 하위 도메인 하나만 더 추가해 달라고 이메일을 보냈더니, 제 사용 사례에는 CloudFlare를 사용하라고 하더군요. 그래서 그렇게 했습니다. 터무니없이 작은 제한이 없어서요.
- zetanor
지난번에 deSEC를 사용해 봤을 때, 서비스는 안정적이었고 그만한 가치가 있었지만 웹 UI와 API는 모두 꽤 조잡했고 전파 속도도 상당히 느렸습니다. 예를 들어 ACME DNS01 챌린지를 수행하는 것이 번거로웠습니다. 기억이 맞다면 API에 완전한 교체/편집 엔드포인트가 없어서 DNSControl(https://github.com/DNSControl/dnscontrol)조차 업데이트 중에 레코드를 한동안 존재하지 않는 상태로 두곤 했습니다. 참고로 (물론 deSEC에도 해당되지만) 많은 DNS 서비스(무료 또는 유료)가 간단한 Bind 영역 파일 가져오기에 어려움을 겪으며, 종종 모호한 오류("하나 이상의 레코드를 가져올 수 없습니다")를 표시하거나 레코드를 손상시키거나 심지어 조용히 누락시키는 경우가 많다는 것이 저에게는 이상합니다. 영역 파일을 파싱하는 데는 몇 가지 문제가 있지만 그렇게 어려워 보이지는 않습니다.
- TheBozzCL
저는 방금 Hurricane Electric에서 deSEC로 전환했습니다. HE에서 가진 유일한 실제 문제는 와일드카드 CNAME을 허용하지 않는다는 점인데, 이는 큰 문제입니다. 공개적으로 노출할 수밖에 없는 일부 민감한 엔드포인트의 보안에 중요하다고 생각합니다. 해당 엔드포인트는 2FA로 잘 보호되고 집중적으로 모니터링되지만, 최소한 그 위에 난독화를 추가하기 위해 무작위 하위 도메인을 사용할 수 있기를 원했습니다.
- aequitas
최근에 deSEC로 이전했는데, 지금까지는 훌륭한 경험이었습니다. 약 100개 도메인에 대해 Tofu로 변경 사항을 계획하고 적용할 때 API 속도 제한에 걸리는 것만 빼면요. 지금은 `-parallelism=1`을 사용하고 있는데 작동하는 것 같습니다.