Code Dark Center Hero Image 1920x1080

Gagnez en tranquillité d'esprit en étendant votre DNS en bordure de l'Internet, avec une haute disponibilité, des performances élevées et une résistance optimale contre les attaques DDoS grâce à un accord de niveau de service (SLA) garantissant une disponibilité de 100 %.

Edge DNS

Akamai a renommé notre service DNS de référence.
Bienvenue dans Edge DNS !

Qu'est-ce que Edge DNS ?

Edge DNS Platform Diagram

Nous n'insisterons jamais assez sur la nécessité de disposer d'un DNS fiable hautement disponible. Lorsque votre DNS est attaqué ou hors service, votre site Web et vos applications deviennent inaccessibles, ce qui est néfaste pour votre activité. Compter uniquement sur vos propres serveurs DNS ou sur un seul fournisseur rend votre DNS, et par extension votre entreprise, vulnérables.

Edge DNS est un service DNS de référence qui déplace votre résolution DNS de vos locaux ou centres de données vers Akamai Intelligent Edge. Edge DNS est conçu pour une disponibilité DNS permanente et des performances élevées, même en cas d'attaque DDoS de grande envergure.

Edge DNS peut être déployé comme solution principale ou solution secondaire, avec prise en charge DNSSEC facultative contre les risques de corruption ou de manipulation du DNS.

Haute disponibilité

La solution Edge DNS offre une disponibilité 24 h/24, 7 j/7 et s'accompagne d'un accord de niveau de service (SLA) garantissant une disponibilité de 100 %. Vous avez ainsi la certitude que vos clients et vos employés sont toujours en mesure d'accéder à vos serveurs applicatifs et de sites Web.

Portée mondiale

Le réseau Anycast mondial d'Akamai, distribué dans 28 pays, accélère les résolutions DNS pour les utilisateurs se connectant à vos sites et applications depuis n'importe où dans le monde, offrant ainsi le summum de la disponibilité et des temps de réponse DNS.

Expériences Web plus rapides

La proximité avec l'Akamai Intelligent Edge Platform, ainsi que des fonctionnalités telles que Zone Apex Mapping, réduisent encore davantage les délais de recherche DNS et améliorent instantanément les performances, notamment pour les sites Web utilisant déjà des solutions d'optimisation des performances Web d'Akamai.

Sécurité

Entre l'échelle massive offerte par l'Akamai Intelligent Edge Platform, la limitation du trafic pour les terminaux présentant un comportement suspect, DNSSEC et un modèle de mise en œuvre basé sur la confiance, Edge DNS est un mécanisme efficace pour protéger votre entreprise en ligne des effets des attaques DDoS basées sur DNS et d'autres menaces.

Flexibilité

Que ce soit pour remplacer ou renforcer le DNS existant, Edge DNS peut être utilisé comme DNS primaire ou secondaire. La prise en charge de fonctionnalités telles que les serveurs à noms « vanity », l'IPv6, une interface utilisateur intuitive et l'utilisation des API d'Akamai sont autant d'éléments qui facilitent l'intégration et l'utilisation du système Edge DNS.

IP Anycast

Fournissez aux utilisateurs finaux un service DNS décentralisé qui permet la création d'un serveur de noms logique comportant plusieurs serveurs physiques déployés sur différents réseaux et continents.

Implémentation sécurisée

Contrairement aux autres solutions DNS, Edge DNS n'est pas basée sur le logiciel Berkeley Internet Name Domain (BIND). L'implémentation DNS d'Akamai repose sur des années d'expérience dans le développement de protocoles DNS et permet une mise en œuvre protégée contre les pirates qui cherchent à exploiter les vulnérabilités exposées dans BIND.

Accord de niveau de service (SLA) garantissant une disponibilité de 100 %, 24 h/24 et 7 j/7

Offrez aux utilisateurs du monde entier une disponibilité DNS 24 h/24 grâce à la plateforme DNS distribuée dans le monde entier d'Akamai. L'accord de niveau de service (SLA) d'Akamai garantit la disponibilité du service DNS pour les utilisateurs, même en cas de catastrophe naturelle ou d'origine humaine.

Zone Apex Mapping

Exploitez les données de mapping disponibles sur l'Akamai Intelligent Edge Platform pour réduire les frais généraux associés aux recherches dans la chaîne CNAME. Rendez possible l'utilisation des solutions d'accélération Web d'Akamai pour les enregistrements DNS à la racine de la zone pour laquelle l'utilisation des CNAME ne serait pas possible autrement.

DSSEC avec option de sécurité DNS Edge

Protégez-vous contre la falsification ou la manipulation des données DNS grâce à l'option DNSSEC (Domain Name System Security Extensions) d'Akamai pour Edge DNS. Les options comprennent la fonctionnalité Serve DNSSEC pour les organisations qui souhaitent gérer leurs propres clés, ou « Sign and Serve » DNSSEC pour les organisations qui préfèrent externaliser entièrement leur processus de gestion des clés. Pour en savoir plus sur DNSSEC, cliquez ici.

Limitation IP

Supprimez le trafic de toute adresse IP présentant un comportement suspect. Edge DNS surveille le niveau du trafic DNS de chaque adresse IP et limite automatiquement le trafic lorsqu'il détecte des anomalies : une technique efficace pour contrer les attaques volumétriques ou par amplification DNS.

Sécurité basée sur la confiance

Protégez-vous contre les attaques DDoS par réflexion issues d'adresses IP usurpées en ne diffusant du contenu qu'à une liste de serveurs de noms bien connus, constamment mise à jour en fonction de l'ensemble du trafic Web distribué sur l'Akamai Intelligent Edge Platform.

Flexibilité d'utilisation et d'administration

Implémentez Edge DNS en tant que DNS principal ou secondaire. Renforcez votre professionnalisme et votre sécurité en utilisant des noms « vanity » pour renommer les serveurs de noms Akamai avec vos propres noms de domaine. Intégrez l'adressage IPv4 et IPv6 à mesure que votre entreprise effectue sa transition vers IPv6. Initiez des transferts de zone à l'aide d'une interface utilisateur intuitive via le centre de contrôle d'Akamai.

Gestion performante et intégration DevOps

Gérez vos configurations DNS à partir de votre portail Akamai Control Center ou par l'intermédiaire de la CLI Akamai. Exploitez les interfaces de programme d'application (API) Edge DNS pour automatiser l'intégration de Edge DNS avec vos outils de gestion, flux de travail et processus existants. Utilisez l'intégration Terraform d'Akamai pour faciliter la fourniture et la gestion des propriétés et des zones DNS sous forme de code.

DNS principal ou secondaire

Le déploiement de quelques serveurs DNS dans des centres de données d'entreprise ou dans le cloud peut s'avérer utile pour les petites entreprises, mais ne convient pas aux entreprises dont les activités reposent sur Internet. Edge DNS peut être utilisé pour remplacer l'infrastructure DNS existante ou pour renforcer le DNS principal avec un DNS basé sur le cloud qui combine haute disponibilité, évolutivité et sécurité.

Sites Web et applications hautement disponibles

Soutenu par un accord de niveau de service (SLA) garantissant une disponibilité de 100 %, le réseau Anycast d'Akamai, distribué à l'échelle mondiale et composé de milliers de serveurs déployés sur 195 points de présence (PoP) dans 26 pays, assure pratiquement une disponibilité 24 h/24, 7 j/7 des ressources DNS, quels que soient le lieu et le moment où les utilisateurs finaux sont connectés.

Sécurisation de votre DNS

Entre son architecture distribuée, une mise en œuvre sécurisée qui n'expose pas les vulnérabilités connues du DNS open source, et des fonctionnalités clés telles que la limitation du trafic et le DNSSEC, Edge DNS offre des défenses supérieures contre la manipulation des données et la corruption du DNS, ainsi que contre les attaques DDoS du DNS qui paralysent l'activité.

Amélioration de l'expérience de l'utilisateur final

Une réduction de la latence, résultant de la probabilité qu'un serveur Edge DNS soit déployé à proximité de vos utilisateurs finaux, entraîne une réduction des temps de chargement et une meilleure performance globale. Par ailleurs, des fonctionnalités telles que Zone Apex Mapping et les noms « vanity » améliorent les recherches DNS et s'intègrent parfaitement aux solutions d'optimisation des performances Web d'Akamai.

Ressources