Akamai Fast DNS

La massima tranquillità grazie all'estensione del DNS all'edge per livelli più elevati di disponibilità, performance e resilienza contro gli attacchi DDoS

Cash Flows

- Mat Peck, CTO, CashFlows

Non abbiamo mai ospitato il nostro DNS, ma ci rassicura il fatto di sapere che, grazie ad Akamai, i nostri servizi di risoluzione non saranno compromessi o sacrificati in caso di attacco

Che cos'è Fast DNS?

Fast DNS

Non si rimarcherà mai abbastanza l'importanza delle caratteristiche dell'affidabilità e della disponibilità del DNS. Se il DNS subisce un attacco o un'interruzione di servizio, il sito web e le applicazioni non sono più raggiungibili, il che influisce negativamente sulle attività aziendali. Ecco perché affidarsi esclusivamente ai propri server DNS o a un singolo provider rende vulnerabili il DNS e, per estensione, le attività aziendali.

Fast DNS è un servizio DNS autoritativo che sposta la risoluzione DNS al cloud. Basato sull'Akamai Intelligent Edge Platform, Fast DNS è progettato per offrire elevate performance e una disponibilità DNS ininterrotta, anche durante i più imponenti attacchi DDoS.

Fast DNS può essere implementato come soluzione primaria o secondaria, con in opzione il supporto DNSSEC per prevenire la falsificazione e la manipolazione del DNS.

Disponibilità elevata

Fast DNS offre una disponibilità 24/7 e viene fornito con uno SLA (accordo sul livello di servizio) che prevede un tempo di attività del 100%, garantendo quindi che i clienti e i dipendenti potranno sempre connettersi al vostro sito web e ai server delle applicazioni.

Portata globale

La rete Anycast di Akamai, distribuita globalmente in 28 paesi, accelera la risoluzione DNS per gli utenti che si collegano ai siti web e alle applicazioni da qualsiasi parte del mondo, offrendo il massimo in termini di tempi di risposta e disponibilità del DNS.

Web experience più rapide

La stretta prossimità all'Akamai Intelligent Edge Platform, insieme a funzioni come la mappatura vertice della zona, spesso riduce i tempi di ricerca del DNS, traducendosi direttamente in performance più elevate, in particolare per i siti web che utilizzano anche le soluzioni per le web performance di Akamai.

Sicurezza

Tra l'enorme portata offerta dall'Akamai Intelligent Edge Platform, la regolazione del traffico per i dispositivi che presentano un comportamento sospetto, DNSSEC e un modello di implementazione basato sulla fiducia, Fast DNS è un sistema efficace per proteggere le attività aziendali online dagli effetti degli attacchi DDoS basati su DNS e di altre minacce.

Flessibilità

Sia per sostituire che per aumentare il DNS esistente, Fast DNS può essere implementato come soluzione DNS primaria o secondaria. Il supporto di funzioni come i server dei nomi vanity, IPv6, un'interfaccia utente intuitiva e l'utilizzo delle {OPEN} API di Akamai semplifica l'integrazione e l'utilizzo di Fast DNS.

IP Anycast

Offre agli utenti finali un servizio DNS decentralizzato per la creazione di un server dei nomi logici che comprende più server fisici distribuiti su più reti e continenti.

Implementazione sicura

A differenza di altre soluzioni DNS, Fast DNS non è basato sul software BIND (Berkeley Internet Name Domain): l'implementazione del DNS di Akamai è basata su anni di esperienza maturata nello sviluppo con i protocolli DNS, che consente di proteggerla dagli autori di attacchi che cercano di sfruttare le vulnerabilità esposte nel software BIND.

Disponibilità 24/7, SLA (accordo sul livello di servizio) per un tempo di attività del 100%

Garantite una disponibilità DNS ininterrotta agli utenti in tutto il mondo tramite la piattaforma del servizio DNS autoritativo di Akamai distribuita globalmente. Lo SLA di Akamai garantisce agli utenti la disponibilità del servizio DNS anche nel caso di disastri naturali o artificiali.

Mappatura vertice della zona

Sfruttate i dati di mappatura disponibili tramite l'Akamai Intelligent Edge Platform per ridurre i costi generali associati alle ricerche della catena CNAME. Favorite l'uso delle soluzioni per l'accelerazione web di Akamai per i record DNS al vertice della zona in modo da poter utilizzare i CNAME.

DNSSEC con Fast DNS Secure opzionale

Proteggetevi dalla falsificazione o manipolazione dei dati DNS con l'opzione DNSSEC (Domain Name System Security Extensions) di Akamai per Fast DNS. Le opzioni includono la funzione DNSSEC Serve per le organizzazioni che desiderano gestire le proprie chiavi o DNSSEC Sign and Serve per le organizzazioni che preferiscono esternalizzare completamente il processo di gestione delle chiavi.

Regolazione del traffico IP

Eliminate il traffico proveniente da qualsiasi indirizzo IP che presenta un comportamento sospetto. Fast DNS controlla il livello del traffico DNS proveniente da ogni indirizzo IP e regola automaticamente il traffico quando rileva eventuali anomalie, una tecnica efficace per la mitigazione degli attacchi volumetrici o basati sull'amplificazione DNS.

Sicurezza basata sulla fiducia

Proteggetevi dagli attacchi di riflessione DDoS provenienti da indirizzi IP contraffatti distribuendo solo i contenuti ad un elenco di server dei nomi noti, che viene costantemente aggiornato sulla base del traffico web totale distribuito tramite l'Akamai Intelligent Edge Platform.

Modalità flessibili di utilizzo e gestione

Fast DNS può essere implementato come soluzione DNS primaria o secondaria. Aggiungete professionalità e sicurezza tramite l'uso dei nomi vanity per ribrandizzare i server dei nomi di Akamai utilizzando i propri nomi di dominio. Integrate gli indirizzi IPv4 e IPv6 nel passaggio dell'organizzazione all'IPv6. Avviate i trasferimenti di zone con una GUI intuitiva tramite l'Akamai Control Center.

Gestione di terze parti

Gestite le configurazioni DNS tramite le {OPEN} API (Application Program Interface) di Akamai per automatizzare l'integrazione di Fast DNS con i processi, i workflow e gli strumenti di gestione esistenti.

DNS primario o secondario

L'implementazione di alcuni server DNS nei data center aziendali o sul cloud potrebbe funzionare per le piccole organizzazioni, tuttavia questo approccio non risulta valido per le aziende le cui attività si basano su Internet. È possibile usare Fast DNS per sostituire l'infrastruttura DNS esistente o ampliare il DNS primario con un DNS basato sul cloud che combina elevate caratteristiche di disponibilità, scalabilità e sicurezza

Siti web e applicazioni altamente disponibili

Supportato da uno SLA (accordo sul livello di servizio) con operatività al 100%, la rete Anycast di Akamai distribuita globalmente, che comprende migliaia di server dislocati in 195 PoP (Points of Presence) in 26 paesi, garantisce praticamente una disponibilità delle risorse DNS 24/7, indipendentemente dal luogo e dal momento in cui sono connessi gli utenti finali.

Protezione del DNS

Tra la sua architettura distribuita, un'implementazione sicura che non espone le vulnerabilità note esistenti nel DNS open source e funzionalità fondamentali come la regolazione del traffico e DNSSEC, Fast DNS offre sistemi di difesa superiori contro falsificazione e manipolazione dei dati DNS, nonché contro gli attacchi DDoS al DNS in grado di paralizzare intere aziende.

Migliori experience degli utenti finali

La latenza ridotta, risultante dalla probabilità di implementare un server Fast DNS vicino agli utenti finali, comporta minori tempi di caricamento delle pagine e migliori performance complessive. Anche funzioni come la mappatura vertice della zona e i nomi vanity migliorano le ricerche DNS collegandosi egregiamente con le soluzioni per le web performance di Akamai.

Risorse