Akamai Fast DNS

通过提高可用性、性能和对 DDoS 攻击的恢复能力,将您的 DNS 扩展到边缘,让您高枕无忧

Cash Flows

- Mat Peck,CTO,CashFlows

我们从来没有托管过自己的 DNS,但是我们知道得益于 Akamai 解决方案,即使我们受到攻击,我们的解决方案服务也不会有所损害或牺牲,这让我们倍感安心

什么是 Fast DNS?

Fast DNS

DNS 可靠性和可用性的重要性不容忽视。当您的 DNS 受到攻击或失去服务能力时,您的网站和应用程序将变得不可访问,这对您的企业极其不利。这就是为什么只依赖您自己的 DNS 服务器或单个提供商会使您的 DNS - 以及您的企业 - 容易受到攻击。

Fast DNS 是一种权威 DNS 服务,可将您的 DNS 解析移动到云端。Fast DNS 建立在 Akamai Intelligent Edge Platform 的基础之上,专为实现高性能和不间断的 DNS 可用性而设计 - 即使是面对最大规模的 DDoS 攻击。

Fast DNS 可部署为主要或辅助解决方案,它包含可选的 DNSSEC 支持,以用于防范 DNS 伪造和操纵。

高可用性

Fast DNS 具有全天候可用性,可以提供 100% 正常运行时间服务级别协议 (SLA),让您确信自己的客户和员工始终能够正常访问您的网站和应用程序服务器。

全球覆盖

Akamai 遍布 28 个国家/地区的全球 Anycast 网络可为世界各地连接到您的网站和应用程序的用户加速 DNS 解析,从而提供出色的 DNS 可用性和响应时间。

更快的 Web 体验

由于靠近 Akamai Intelligent Edge Platform,以及具备区域顶点映射等功能,这通常可缩短 DNS 查询时间,从而直接转换为更快的性能(特别是对于同时使用 Akamai Web 性能解决方案的网站而言)。

安全性

借助 Akamai Intelligent Edge Platform 提供的大规模扩展能力、针对表现出可疑行为的设备的流量限制、DNSSEC 和基于信任的实施模型,Fast DNS 是一种有效机制,可以保护您的在线业务免受基于 DNS 的 DDoS 攻击和其他威胁的影响。

灵活性

无论是替换或增强现有 DNS,Fast DNS 都可用于主 DNS 或辅助 DNS。由于支持个性化名称服务器、IPv6、直观的用户界面以及使用 Akamai {OPEN} API 等功能,您可以轻松集成并开始使用 Fast DNS。

IP Anycast

为最终用户提供分散的 DNS 服务,支持创建由跨多个网络和大洲部署的多个物理服务器组成的逻辑名称服务器。

安全实施

与其他 DNS 解决方案不同,Fast DNS 不是基于 Berkeley Internet Name Domain (BIND) 软件。相反,Akamai 的 DNS 实施基于多年的 DNS 协议开发经验,使得实施受到保护,可以防范攻击者利用 BIND 中暴露的漏洞。

全天候可用性,100% 正常运行时间 SLA

通过 Akamai 的全球分布式权威 DNS 平台为全球用户提供全天候 DNS 可用性。Akamai 的 SLA 可确保用户即使在发生自然灾害或人为灾难时也能访问 DNS 服务。

区域顶点映射

利用 Akamai Intelligent Edge Platform 提供的映射数据减少与 CNAME 链查找相关的开销。允许在无法使用 CNAME 的区域顶点对 DNS 记录使用 Akamai Web 加速解决方案。

带有 Fast DNS 安全选项的 DNSSEC

通过 Akamai 面向 Fast DNS 的域名系统安全扩展 (DNSSEC) 选项,帮助抵御 DNS 数据伪造或操纵。选项包括面向希望管理自身密钥的公司的服务 DNSSEC,或面向希望完全外包密钥管理流程的公司的签名和服务 DNSSEC。

IP 限制

禁止来自任何表现出可疑行为的 IP 地址的流量。Fast DNS 监视来自每个 IP 地址的 DNS 流量水平,并在检测到异常时自动阻止流量 - 这是缓解 DNS 放大或容量耗尽攻击的有效方法。

基于信任的安全性

通过仅将内容提供给一系列知名名称服务器,并根据通过 Akamai Intelligent Edge Platform 交付的所有 Web 流量持续更新,抵御来自假冒 IP 地址的 DDoS 反射攻击。

灵活的使用和管理

实施 Fast DNS 作为主 DNS 或辅助 DNS。使用个性化名称,以您自己的域名为 Akamai 名称服务器重新命名,从而提高专业水平和安全性。在您的公司过渡到 IPv6 时集成 IPv4 和 IPv6 寻址。使用直观的 GUI,通过 Akamai Control Center 启动区域传输。

第三方管理

通过 Akamai {OPEN} 应用程序接口 (API) 管理您的 DNS 配置,以自动将 Fast DNS 与您现有的管理工具、工作流和流程集成。

主 DNS 或辅助 DNS

在企业或云数据中心部署一些 DNS 服务器可能对小型公司很有用,但对于业务依赖互联网的企业来说,这种部署方法并不理想。Fast DNS 可用于替换现有的 DNS 基础设施,或通过结合了高可用性、大规模和高安全性的基于云的 DNS 来增强主 DNS

高度可用的网站和应用程序

以 100% 正常运行时间服务级别协议 (SLA) 为后盾,Akamai 的全球分布式 Anycast 网络包括跨 26 个国家/地区的 195 个入网点 (PoP) 部署的数千台服务器,无论最终用户在何处以及何时连接,实际上都能确保 DNS 资源的全天候可用性。

保护您的 DNS

借助分布式架构、不存在开源 DNS 中已知漏洞的安全实施以及限流和 DNSSEC 等关键功能,Fast DNS 提供了针对 DNS 伪造和数据操纵的卓越防御,并且可抵御导致业务混乱的 DNS DDoS 攻击。

改善最终用户体验

由于可以在您的最终用户附近部署 Fast DNS 服务器,降低了延迟,从而缩短页面加载时间并提高整体性能。区域顶点映射和个性化名称等功能还可改进 DNS 查询,并与 Akamai Web 性能解决方案完美结合。

资源