TSIG (Chữ ký giao dịch)

Chữ ký giao dịch (TSIG, RFC 8945) là cơ chế xác thực các thông điệp [[dns|DNS]] giữa các máy chủ bằng cách sử dụng khóa bí mật chia sẻ và mật mã HMAC. TSIG thường được sử dụng để bảo mật [[axfr|truyền zone]] giữa nameserver chính và phụ, và để xác thực các yêu cầu cập nhật DNS động. Khác với [[dnssec|DNSSEC]] bảo vệ dữ liệu khi truyền đến người dùng cuối, TSIG bảo mật giao tiếp DNS giữa các máy chủ ở lớp truyền tải.

Ví dụ

A primary nameserver configured with TSIG will reject zone transfer requests from secondary servers that don't present the correct shared secret, preventing unauthorized zone replication.