TSIG(事务签名)

事务签名(TSIG,RFC 8945)是一种使用共享密钥和HMAC加密对服务器之间[[dns|DNS]]消息进行身份验证的机制。TSIG常用于保护主备名称服务器之间的[[axfr|区域传输]],以及对动态DNS更新请求进行认证。与保护数据传输至最终用户的[[dnssec|DNSSEC]]不同,TSIG在传输层保护服务器间的DNS通信。

示例

A primary nameserver configured with TSIG will reject zone transfer requests from secondary servers that don't present the correct shared secret, preventing unauthorized zone replication.