TSIG (İşlem İmzası)

İşlem İmzası (TSIG, RFC 8945), ortak gizli anahtar ve HMAC kriptografisi kullanarak sunucular arasındaki [[dns|DNS]] mesajlarını doğrulayan bir mekanizmadır. TSIG, genellikle birincil ve ikincil ad sunucuları arasındaki [[axfr|bölge aktarımlarını]] güvence altına almak ve dinamik DNS güncelleme isteklerini doğrulamak için kullanılır. Son kullanıcılara iletilen verileri koruyan [[dnssec|DNSSEC]] aksine, TSIG sunucular arası DNS iletişimini aktarım katmanında güvence altına alır.

Örnek

A primary nameserver configured with TSIG will reject zone transfer requests from secondary servers that don't present the correct shared secret, preventing unauthorized zone replication.