Code Dark Center Hero Image 1920x1080

借助 100% 正常运行时间 SLA 实现高可用性、性能和对 DDoS 攻击的恢复能力,将您的 DNS 扩展到边缘,让您高枕无忧。

Edge DNS

Akamai 已经为我们的权威 DNS 服务改名。
欢迎使用 Edge DNS!

什么是 Edge DNS?

Edge DNS Platform Diagram

DNS 可靠性和可用性的重要性不容忽视。当您的 DNS 受到攻击或失去服务能力时,您的网站和应用程序将变得不可访问,这对您的企业极其不利。这就是为什么只依赖您自己的 DNS 服务器或单个提供商会使您的 DNS - 以及您的企业 - 容易受到攻击。

Edge DNS 是一项权威 DNS 服务,可将 DNS 解析从您的公司内部或数据中心移至 Akamai Intelligent Edge。即使面对大规模的 DDoS 攻击,Edge DNS 也可提供不间断的 DNS 可用性和高性能。

Edge DNS 可部署为主要或辅助解决方案,它包含可选的 DNSSEC 支持,以用于防范 DNS 伪造和操纵。

高可用性

Edge DNS 具有全天候可用性,可以提供 100% 正常运行时间服务级别协议 (SLA),让您保证自己的客户和员工始终能够正常访问您的网站和应用程序服务器。

全球覆盖

Akamai 遍布 28 个国家/地区的全球 Anycast 网络可为世界各地连接到您的网站和应用程序的用户加速 DNS 解析,从而提供出色的 DNS 可用性和响应时间。

更快的 Web 体验

由于靠近 Akamai Intelligent Edge Platform,以及具备区域顶点映射等功能,这通常可缩短 DNS 查询时间,从而直接转换为更快的性能(特别是对于同时使用 Akamai Web 性能解决方案的网站而言)。

安全性

借助 Akamai Intelligent Edge Platform 提供的大规模扩展能力、针对表现出可疑行为的设备的流量限制、DNSSEC 和基于信任的实施模型,Edge DNS 是一种有效机制,可以保护您的在线业务免受基于 DNS 的 DDoS 攻击和其他威胁的影响。

灵活性

无论是替换或增强现有 DNS,Edge DNS 都可用于主 DNS 或辅助 DNS。由于支持个性化名称服务器、IPv6、直观的用户界面以及使用 Akamai API 等功能,您可以轻松集成并开始使用 Edge DNS。

IP Anycast

为最终用户提供分散的 DNS 服务,支持创建由跨多个网络和大洲部署的多个物理服务器组成的逻辑名称服务器。

安全实施

与其他 DNS 解决方案不同,Edge DNS 不是基于 Berkeley Internet Name Domain (BIND) 软件。相反,Akamai 的 DNS 实施基于多年的 DNS 协议开发经验,使得实施受到保护,可以防范攻击者利用 BIND 中暴露的漏洞。

全天候可用性,100% 正常运行时间 SLA

通过 Akamai 的全球分布式权威 DNS 平台为全球用户提供全天候 DNS 可用性。Akamai 的 SLA 可确保用户即使在发生自然灾害或人为灾难时也能访问 DNS 服务。

区域顶点映射

利用 Akamai Intelligent Edge Platform 提供的映射数据减少与 CNAME 链查找相关的开销。允许在无法使用 CNAME 的区域顶点对 DNS 记录使用 Akamai Web 加速解决方案。

带有 Edge DNS 安全选项的 DNSSEC

通过 Akamai 面向 Edge DNS 的域名系统安全扩展 (DNSSEC) 选项,帮助抵御 DNS 数据伪造或操纵。选项包括服务 DNSSEC(面向希望管理自身密钥的公司)或“签名和服务”DNSSEC(面向希望完全外包密钥管理流程的公司)。您可以在此处详细了解 DNSSEC。

IP 限制

禁止来自任何表现出可疑行为的 IP 地址的流量。Edge DNS 监视来自每个 IP 地址的 DNS 流量水平,并在检测到异常时自动阻止流量 - 这是缓解 DNS 放大或容量耗尽攻击的有效方法。

基于信任的安全性

通过仅将内容提供给一系列知名名称服务器,并根据通过 Akamai Intelligent Edge Platform 交付的所有 Web 流量持续更新,抵御来自假冒 IP 地址的 DDoS 反射攻击。

灵活的使用和管理

实施 Edge DNS 作为主 DNS 或辅助 DNS。使用个性化名称,以您自己的域名为 Akamai 名称服务器重新命名,从而提高专业水平和安全性。在您的公司过渡到 IPv6 时集成 IPv4 和 IPv6 寻址。使用直观的 GUI,通过 Akamai Control Center 启动区域传输。

强大的管理和 DevOps 集成

通过 Akamai Control Center 门户或 Akamai CLI 管理 DNS 配置。利用 Edge DNS 应用程序接口 (API) 自动将 Edge DNS 与您现有的管理工具、工作流和流程集成。利用 Akamai 的 Terraform 集成,帮助以代码形式调配和管理资产和 DNS 区域。

主 DNS 或辅助 DNS

在企业或云数据中心部署一些 DNS 服务器可能对小型公司很有用,但对于业务依赖互联网的企业来说,这种部署方法并不理想。Edge DNS 可用于替换现有的 DNS 基础架构,或通过结合了高可用性、大规模和高安全性的基于云的 DNS 来增强主 DNS。

高度可用的网站和应用程序

以 100% 正常运行时间服务级别协议 (SLA) 为后盾,Akamai 的全球分布式 Anycast 网络包括跨 26 个国家/地区的 195 个入网点 (PoP) 部署的数千台服务器,无论最终用户在何处以及何时连接,实际上都能确保 DNS 资源的全天候可用性。

保护您的 DNS

借助分布式架构、不存在开源 DNS 中已知漏洞的安全实施以及限流和 DNSSEC 等关键功能,Edge DNS 提供了针对 DNS 伪造和数据操纵的强劲防御,可以抵御导致业务混乱的 DNS DDoS 攻击。

改善最终用户体验

得益于在最终用户附近部署 Edge DNS 服务器,可以显著降低延迟,从而缩短页面加载时间并提高整体性能。区域顶点映射和个性化名称等功能还可改进 DNS 查询,并与 Akamai Web 性能解决方案完美结合。

资源