Code Dark Center Hero Image 1920x1080

La massima tranquillità grazie all'estensione del DNS all'edge per elevati livelli di disponibilità, performance e resilienza contro gli attacchi DDoS, supportata da uno SLA (accordo sul livello di servizio) per un tempo di attività del 100%.

Edge DNS

Akamai ha cambiato denominazione al proprio servizio DNS autoritativo.
Benvenuti in Edge DNS!

Che cos'è Edge DNS?

Edge DNS Platform Diagram

Non si rimarcherà mai abbastanza l'importanza delle caratteristiche dell'affidabilità e della disponibilità del DNS. Se il DNS subisce un attacco o un'interruzione di servizio, il sito web e le applicazioni non sono più raggiungibili, il che influisce negativamente sulle attività aziendali. Ecco perché affidarsi esclusivamente ai propri server DNS o a un singolo provider rende vulnerabili il DNS e, per estensione, le attività aziendali.

Edge DNS è un servizio DNS autoritativo che sposta la risoluzione DNS all'Akamai Intelligent Edge dalle vostre sedi o dai data center locali. Edge DNS è progettato per offrire elevate performance e una disponibilità DNS ininterrotta, anche durante i più imponenti attacchi DDoS.

Edge DNS può essere implementato come soluzione primaria o secondaria, con il supporto DNSSEC opzionale per prevenire la falsificazione e la manipolazione del DNS.

Disponibilità elevata

Edge DNS offre una disponibilità 24/7 e viene fornito con uno SLA (accordo sul livello di servizio) che prevede un tempo di attività del 100%, garantendo quindi che i clienti e i dipendenti potranno sempre connettersi al vostro sito web e ai server delle applicazioni.

Portata globale

La rete Anycast di Akamai, distribuita globalmente in 28 paesi, accelera la risoluzione DNS per gli utenti che si collegano ai siti web e alle applicazioni da qualsiasi parte del mondo, offrendo il massimo in termini di tempi di risposta e disponibilità del DNS.

Web experience più rapide

La stretta prossimità all'Akamai Intelligent Edge Platform, insieme a funzioni come la mappatura vertice della zona, spesso riduce i tempi di ricerca del DNS, traducendosi direttamente in performance più elevate, in particolare per i siti web che utilizzano anche le soluzioni per le web performance di Akamai.

Sicurezza

Tra l'enorme portata offerta dall'Akamai Intelligent Edge Platform, la regolazione del traffico per i dispositivi che presentano un comportamento sospetto, il supporto DNSSEC e un modello di implementazione basato sulla fiducia, Edge DNS è un sistema efficace per proteggere le attività aziendali online dagli effetti degli attacchi DDoS basati su DNS e di altre minacce.

Flessibilità

Sia per sostituire che per aumentare il DNS esistente, Edge DNS può essere implementato come soluzione DNS primaria o secondaria. Il supporto di funzioni come i server dei nomi vanity, l'IPv6, un'interfaccia utente intuitiva e l'utilizzo delle API di Akamai semplifica l'integrazione e l'utilizzo di Edge DNS.

IP Anycast

Offre agli utenti finali un servizio DNS decentralizzato per la creazione di un server dei nomi logici che comprende più server fisici distribuiti su più reti e continenti.

Implementazione sicura

A differenza di altre soluzioni DNS, Edge DNS non è basato sul software BIND (Berkeley Internet Name Domain): l'implementazione del DNS di Akamai è basata su anni di esperienza maturata nello sviluppo con i protocolli DNS, che consente di proteggerla dagli autori di attacchi che cercano di sfruttare le vulnerabilità esposte nel software BIND.

Disponibilità 24/7, SLA (accordo sul livello di servizio) per un tempo di attività del 100%

Garantite una disponibilità DNS ininterrotta agli utenti in tutto il mondo tramite la piattaforma del servizio DNS autoritativo di Akamai distribuita globalmente. Lo SLA di Akamai garantisce agli utenti la disponibilità del servizio DNS anche nel caso di disastri naturali o artificiali.

Mappatura vertice della zona

Sfruttate i dati di mappatura disponibili tramite l'Akamai Intelligent Edge Platform per ridurre i costi generali associati alle ricerche della catena CNAME. Favorite l'uso delle soluzioni per l'accelerazione web di Akamai per i record DNS al vertice della zona in modo da poter utilizzare i CNAME.

DNSSEC con Edge DNS Secure opzionale

Proteggetevi dalla falsificazione o manipolazione dei dati DNS con l'opzione DNSSEC (Domain Name System Security Extensions) di Akamai per Edge DNS. Le opzioni includono la funzione DNSSEC Serve per le organizzazioni che desiderano gestire le proprie chiavi o DNSSEC "sign and serve" per le organizzazioni che preferiscono esternalizzare completamente il processo di gestione delle chiavi. Ulteriori informazioni sull'opzione DNSSEC sono disponibili qui.

Regolazione del traffico IP

Eliminate il traffico proveniente da qualsiasi indirizzo IP che presenta un comportamento sospetto. Edge DNS controlla il livello del traffico DNS proveniente da ogni indirizzo IP e regola automaticamente il traffico quando rileva eventuali anomalie, una tecnica efficace per la mitigazione degli attacchi volumetrici o basati sull'amplificazione DNS.

Sicurezza basata sulla fiducia

Proteggetevi dagli attacchi di riflessione DDoS provenienti da indirizzi IP contraffatti distribuendo solo i contenuti ad un elenco di server dei nomi noti, che viene costantemente aggiornato sulla base del traffico web totale distribuito tramite l'Akamai Intelligent Edge Platform.

Modalità flessibili di utilizzo e gestione

Edge DNS può essere implementato come soluzione DNS primaria o secondaria. Aggiungete professionalità e sicurezza tramite l'uso dei nomi vanity per ribrandizzare i server dei nomi di Akamai utilizzando i propri nomi di dominio. Integrate gli indirizzi IPv4 e IPv6 nel passaggio dell'organizzazione all'IPv6. Avviate i trasferimenti di zone con una GUI intuitiva tramite l'Akamai Control Center.

Potenti funzionalità di gestione e integrazione del DevOps

Gestite le configurazioni DNS dal portale Akamai Control Center o tramite Akamai CLI. Sfruttate le API (Application Program Interface) per automatizzare l'integrazione di Edge DNS con i processi, i workflow e gli strumenti di gestione esistenti. Utilizzate l'integrazione del componente Terraform di Akamai per aiutare a fornire e gestire proprietà e zone DNS come codici.

DNS primario o secondario

L'implementazione di alcuni server DNS nei data center aziendali o sul cloud potrebbe funzionare per le piccole organizzazioni, tuttavia questo approccio non risulta valido per le aziende le cui attività si basano su Internet. È possibile usare Edge DNS per sostituire l'infrastruttura DNS esistente o ampliare il DNS primario con un DNS basato sul cloud che combina elevate caratteristiche di disponibilità, scalabilità e sicurezza.

Siti web e applicazioni altamente disponibili

Supportata da uno SLA (accordo sul livello di servizio) per un tempo di attività del 100%, la rete Anycast di Akamai distribuita globalmente, che comprende migliaia di server dislocati in 195 PoP (Points of Presence) in 26 paesi, garantisce praticamente una disponibilità delle risorse DNS 24/7, indipendentemente dal luogo e dal momento in cui sono connessi gli utenti finali.

Protezione del DNS

Tra la sua architettura distribuita, un'implementazione sicura che non espone le vulnerabilità note esistenti nel DNS open source e funzionalità fondamentali come la regolazione del traffico e DNSSEC, Edge DNS offre sistemi di difesa superiori contro falsificazione e manipolazione dei dati DNS, nonché contro gli attacchi DDoS al DNS in grado di paralizzare intere aziende.

Migliori experience degli utenti finali

La latenza ridotta, risultante dalla probabilità di implementare un server Edge DNS vicino agli utenti finali, comporta minori tempi di caricamento delle pagine e migliori performance complessive. Anche funzioni come la mappatura vertice della zona e i nomi vanity migliorano le ricerche DNS collegandosi egregiamente con le soluzioni per le web performance di Akamai.

Risorse