TSIG (توقيع المعاملة)

توقيع المعاملة (TSIG، RFC 8945) هو آلية لمصادقة رسائل [[dns|DNS]] بين الخوادم باستخدام مفتاح سري مشترك وتشفير HMAC. يُستخدم TSIG بشكل شائع لتأمين [[axfr|نقل المناطق]] بين خوادم الأسماء الرئيسية والثانوية، وللتحقق من طلبات تحديث DNS الديناميكي. وعلى عكس [[dnssec|DNSSEC]] الذي يؤمّن البيانات أثناء نقلها إلى المستخدمين النهائيين، يؤمّن TSIG الاتصال بين الخوادم على مستوى طبقة النقل.

مثال

A primary nameserver configured with TSIG will reject zone transfer requests from secondary servers that don't present the correct shared secret, preventing unauthorized zone replication.