我试图了解 DNSSEC 的好处。
如果用户访问我的站点example.com并且 DNS 缓存被污染,将用户重定向到坏人的 IP,会发生什么?
我已启用 HSTS。
我的理解是用户会看到“您的连接不是私人屏幕”并且无法继续(除非他们使用的是不支持 HSTS 的旧版浏览器,例如 IE 10)。
坏人能否将我的网站重定向到绕过 HSTS 保护的另一个域,或者 HSTS 是否会因为找不到有效证书而停止重定向?
启用 DNSSEC 是否会阻止坏人毒害缓存,而用户不会更聪明,或者他们会看到不同的错误页面?
我知道 DNSSEC 不保护最后一跳。