Высокопроизводительный отказоустойчивый DNS Servicepipe с технологией высокоточного обнаружения аномалий и фильтрации трафика защищает от любых автоматизированных веб-угроз.
Риски незащищённых DNS-служб
Службы DNS выполняют роль первичного шлюза для пользователей на пути к онлайн-ресурсам компаний. Без их стабильной работы браузеры не способны найти IP-адрес сервера, на котором располагается веб-ресурс компании.
Сложность защиты DNS от DDoS заключается в том, что для обработки DNS-запросов требуется в тысячи раз больше мощностей, чем для их отправки, а отличить паразитный трафик от легитимного практически невозможно из-за протокола UDP, который лежит в основе работы DNS. Он позволяет подделать IP-адрес источника запроса, что затрудняет выявление реальных атакующих IP-адресов. По этой причине защита DNS во многих случаях сводится к постоянному наращиванию мощности серверов и затрат на них.
Весной 2022 года в результате DDoS-атак на федеральных хостинг-провайдеров оказались недоступными DNS-службы сразу многих компаний. Атаки на DNS имеют «веерный» эффект, оказывая влияние на все компании, стоящие под атакуемым DNS-хостингом.
Как работает защита DNS
1 Когда основные DNS-серверы клиента доступны, резервный защищённый DNS работает параллельно, непрерывно синхронизируясь с ним и реплицируя состояние расположенных на них доменных зон.
2 При недоступности основного, резервный DNS продолжает принимать запросы пользователей и отдавать последний актуальный статус доменной зоны.
3 Защита DNS не только блокирует паразитные запросы, но и забирает на себя часть избыточного легитимного трафика с основного DNS. Нагрузка между основным и резервным DNS-серверами балансируется по алгоритму round-robin.
Для кого предназначен Slave DNS
Резервный защищённый DNS подойдёт любым компаниям, для которых критична непрерывная доступность их онлайн-сервисов: банкам, интернет-магазинам и онлайн-сервисам. Даже минутный простой для таких компаний — это финансовые убытки и репутационный ущерб.
Преимущества Защищенного резервного DNS
- Сертифицированные дата-центры уровня Tier III
- Сокращение отклика DNS-сервера за счёт геораспределённой архитектуры
- Встроенная эшелонированная система анализа и блокировки вредоносного трафика
- Полное резервирование программных и физических компонентов в каждой локации
- Простое подключение за 5 минут, не требующее организации физических стыков и изменений в ИТ-инфраструктуре
- Снижение CTO за счёт отсутствия затрат на избыточные серверные мощности
После подключения услуги для стабильной работы DNS-служб больше не требуется оплачивать паразитный трафик атаки, наращивая серверные мощности и увеличивая стоимость владения ИТ-инфраструктурой.
Специальные предложения
Получите скидку 20%
При оплате трафика за год на него предоставляется скидка - 20%. Для ее получения обратитесь к менеджеру с просьбой выставить счет на 12 месяцев.
Вас может заинтересовать
Защита от скликивания
Защита от скликивания необходима:
- Рекламным и маркетинговым агентствам —фильтрация ложных кликов поможет собрать достоверную маркетинговую информацию и снизить репутационные риски;
- Компаниям-рекламодателям — защита рекламных объявлений от кликеров сохранит бюджет в контекстной рекламе;
- Владельцам сайтов — защита от автоматической накрутки голосов гарантирует точные результаты голосования на сайте.
Защита от автоматического скачивания контента (парсинга)
Парсинг контента выполняется через большое количество бот-запросов, это приводит к потере уникального контента. Мы защищаем контент от автоматического сканирования и парсинга, так как можем выявить автоматизированные запросы с первого раза и отсечь нелегитимных ботов.
Преимущества
DNS-сервера (геораспределённая архитектура)