TSIG (Tanda Tangan Transaksi)

Tanda Tangan Transaksi (TSIG, RFC 8945) adalah mekanisme untuk mengautentikasi pesan [[dns|DNS]] antar server menggunakan kunci rahasia bersama dan kriptografi HMAC. TSIG umumnya digunakan untuk mengamankan [[axfr|transfer zona]] antara nameserver primer dan sekunder, serta untuk mengautentikasi permintaan pembaruan DNS dinamis. Berbeda dengan [[dnssec|DNSSEC]] yang mengamankan data dalam perjalanan ke pengguna akhir, TSIG mengamankan komunikasi DNS server-ke-server di lapisan transport.

Contoh

A primary nameserver configured with TSIG will reject zone transfer requests from secondary servers that don't present the correct shared secret, preventing unauthorized zone replication.