خطوات الاستخدام
الخطوة 1: فهم سبب إضافة الحمل الإضافي لـ DNSSEC عند تمكين DNSSEC، يقوم خادم DNS بإضافة توقيعات رقمية (RRSIG) إلى سجلات الموارد لحماية البيانات من التزوير. كل توقيع يضيف 128 بايت إلى حجم حزمة DNS. هذا الحجم الثابت يشمل: نوع التوقيع (RRSIG)، خوارزمية التوقيع، المفتاح العام، وتوقيع التجزئة. يهدف هذا الحساب إلى تقدير الحجم الكلي للحزمة لتجنب تجزئة الحزمة (IP Fragmentation) التي قد تؤدي إلى مشاكل في التحقق.
الخطوة 2: إدخال القيم في الحاسبة أدخل حجم حزمة DNS الأصلي (بدون DNSSEC) بالبايت. هذا الحجم يتضمن رأس الحزمة (12 بايت) والاستعلامات والسجلات. ثم أدخل عدد التوقيعات المطلوبة. كل توقيع يمثل RRSIG واحد. على سبيل المثال، إذا كان لديك سجل A واحد مع DNSSEC، ستحتاج إلى توقيع واحد. أما إذا كان لديك منطقة كاملة (zone) تحتوي على 100 سجل، فقد تحتاج إلى 100 توقيع (لكن عملياً يتم دمج التوقيعات حسب نوع السجل).
الخطوة 3: حساب الحجم الإجمالي تستخدم الحاسبة المعادلة: TotalSize = OriginalSize + (numSignatures × 128). الناتج بالبايت. من المهم مقارنة الحجم الإجمالي مع MTU (Maximum Transmission Unit) لشبكتك، وهو عادة 1500 بايت للإيثرنت. إذا تجاوز الحجم 1500 بايت، سيتم تجزئة الحزمة إلى أجزاء أصغر، مما قد يسبب مشاكل في التحقق من DNSSEC لأن الجزء الأول فقط يحتوي على رأس IP والبيانات الأساسية، وقد لا يكتمل التوقيع.