Las amenazas a los servidores DNS son cualquier tipo de ataque que comprometa la disponibilidad, la velocidad y el rendimiento de los servicios DNS. Entre ellas se incluyen inundaciones DNS que saturan los servidores DNS con solicitudes de recursos, lo que hace que los servidores dejen de estar disponibles para las solicitudes legítimas. La suplantación de DNS o el envenenamiento de caché es un tipo de ciberataque que redirige el tráfico hacia un sitio web fraudulento. Los túneles DNS utilizan datos codificados en las consultas y las respuestas de DNS para secuestrar un servidor DNS y permitir que los atacantes lo gestionen de forma remota.
Garantice la disponibilidad y la seguridad de sus servidores DNS
Los servidores DNS (sistema de nombres de dominio) traducen los nombres de host de dominio legibles que utilizan los humanos, como www.companywebsite.com, en direcciones IP que pueden leer las máquinas. Los servidores DNS son esenciales para garantizar una experiencia de navegación positiva, así como conexiones rápidas y fiables a través de Internet a los sitios web, las API y el software de las aplicaciones empresariales alojadas en la nube.
La protección de los servidores DNS es una prioridad empresarial esencial para sus equipos de seguridad de TI. Dado que el DNS permite a los usuarios acceder a las aplicaciones web y las API, cualquier amenaza para sus servidores DNS también supone una amenaza para las operaciones empresariales, la rentabilidad y la confianza con los clientes y los partners.
A pesar de la importancia de la resolución de DNS para el rendimiento de los sitios web y las aplicaciones, muchas organizaciones no han invertido en una infraestructura de DNS adecuada, confiando a menudo en solo dos o tres servidores DNS para conectar a los usuarios con los sitios web y las aplicaciones que buscan. Este enfoque hace que los servicios DNS sean vulnerables a los ataques distribuidos de denegación de servicio (DDoS) y a los cortes de red en el centro de datos.
Akamai Edge DNS es una solución basada en la nube que ofrece disponibilidad ininterrumpida, y mejora la respuesta y la resistencia de los servidores DNS al defenderse de los ataques DDoS de mayor envergadura.
Akamai Edge DNS
Akamai creó inicialmente Edge DNS para ofrecer servicios DNS autoritativos compatibles con las soluciones de nuestra red de distribución de contenido (CDN) global. Gracias a nuestra plataforma en la nubey en el Edge distribuida de forma masiva, hemos diseñado Edge DNS para ofrecer una mayor escala que la mayoría de los servicios de DNS autoritativos de la competencia que existen actualmente en el mercado. Mientras que las soluciones y los servidores DNS de la competencia suelen centrarse únicamente en el rendimiento, Edge DNS está diseñado para ofrecer una alta disponibilidad y una mayor resistencia frente a los ataques, además de un rendimiento excepcional.
Edge DNS emplea un modelo IP Anycast para responder a las consultas de DNS. Esto significa que, en lugar de depender de dos o tres servidores DNS, los clientes de Akamai pueden acceder a miles de servidores de nombres implementados en más de 4100 puntos de presencia en todo el mundo. IP Anycast dirige las consultas de los usuarios finales al punto de presencia más cercano para su resolución, lo que permite un rendimiento más rápido, una mayor escala y una distribución más diversa. Aunque el uso de IP Anycast no es exclusivo de Akamai, también segmentamos servidores de nombres y puntos de presencia en varias nubes de IP Anycast, lo que hace que Edge DNS sea equivalente a varios proveedores de DNS independientes en términos de disponibilidad, escala y distribución.
Con los servidores Edge DNS de Akamai, puede:
- Confiar en la disponibilidad garantizada y sin interrupciones de DNS. Una arquitectura resiliente y un acuerdo de nivel de servicio (SLA) con un tiempo de actividad ininterrumpido que ofrecen servicios DNS esenciales.
- Gestionar el coste de DNS. La facturación predecible basada en zonas le permite evitar cargos inesperados por un uso elevado de DNS.
- Garantizar el acceso con servidores DNS secundarios. Aumente la disponibilidad del servidor DNS principal mediante el uso de zonas secundarias de Internet con Edge DNS.
Edge DNS forma parte de un conjunto de soluciones de seguridad de API y aplicaciones que permiten a las organizaciones defenderse de una amplia gama de ataques multivectoriales. Akamai App & API Protector proporciona seguridad integral para las aplicaciones con defensas frente a ataques a aplicaciones web y API. Prolexic ofrece la defensa más eficaz para detener ataques DDoS a escala. Y Client-Side Protection & Compliance protege los sitios de las amenazas del lado del cliente detectando y bloqueando la actividad maliciosa.
Supervisión y desmantelamiento de dominios
Además de la redundancia de DNS para sus dominios, la seguridad de los dominios también requiere la supervisión de Internet en busca de nombres similares e interrumpir el uso de nombres que afectan negativamente a la marca con sitios web falsos que suplantan marcas y roban tráfico e información personal, como las credenciales de usuario. Con la protección de la zona y el desmantelamiento de dominios, puede descubrir de forma proactiva dominios de terceros con malas intenciones e interrumpir el uso en Internet. Para cada dominio con supervisión, se mostrará una lista de dominios relacionados con un conjunto de atributos, como su nivel de riesgo. Para cada uno de ellos, se mostrará un conjunto de acciones, entre las que se incluyen: [A] seguir los cambios que se producen en un dominio, por ejemplo, nuevos registros de MX (intercambio de correo), [b] etiquetar un dominio para su seguimiento, [c] establecer una prioridad para la clasificación y [d] desmantelar.
Ventajas de Edge DNS
Garantice la disponibilidad ininterrumpida de los servidores DNS. Al utilizar la plataforma escalable y distribuida globalmente de Akamai, puede garantizar que sus clientes, empleados y partners puedan acceder rápidamente a sus aplicaciones web y API.
Bloquee los ataques DDoS de mayor envergadura. La escalabilidad y capacidad inigualables de Akamai Connected Cloud garantiza que Edge DNS pueda absorber los ataques DDoS de mayor envergadura y, al mismo tiempo, proporcionar acceso a los usuarios. Los controles de resistencia integrados permiten una disponibilidad duradera frente a una amplia gama de tipos de ataques DNS.
Garantice una resolución más rápida y fiable. La asignación de vértice de zona y miles de servidores DNS en todo el mundo ofrecen un rendimiento DNS rápido y fiable.
Gestione los costes de forma más sencilla. Con precios basados en el número de zonas en lugar del número de solicitudes, puede controlar el coste de DNS con mayor precisión.
Evite la falsificación de DNS. Bloquee los ataques causados por falsificación de DNS con extensiones de seguridad del sistema de nombres de dominio (DNSSEC).
Simplifique la gestión. Akamai Control Center, las API de Edge DNS y la integración como Terraform optimizan la gestión de la infraestructura de DNS.
Gestione el DNS como código. Permita a los desarrolladores utilizar las API y las herramientas de gestión existentes para automatizar el flujo de trabajo de Edge DNS.
Supervise y desmantele dominios. Realice un seguimiento en Internet de nombres de dominio parecidos e interrumpa dominios que estén suplantando y vulnerando su marca.
Controles DDoS con Edge DNS
Aunque el diseño arquitectónico, la escala y la capacidad de Edge DNS ofrecen una mayor resistencia durante los ataques DDoS, nuestros servidores DNS también ofrecen controles de seguridad que pueden ayudar a mitigar el impacto de una inundación DNS, un tipo específico de ataque DDoS. Las inundaciones DNS utilizan volúmenes enormes de solicitudes DNS legítimas para consumir una cantidad abrumadora de recursos informáticos y de memoria en servidores de nombres físicos. Como resultado, estos servidores DNS objetivo no pueden responder a las consultas de usuarios finales legítimos.
Para defenderse de las inundaciones DNS, Edge DNS proporciona varias funciones esenciales:
- La capacidad de escalar. La escala de nuestros servidores DNS autoritativos es hasta varias veces superior a la de las soluciones de la competencia. Con miles de servidores de nombres implementados en más de 1000 puntos de presencia en todo el mundo, Edge DNS ofrece recursos informáticos y de memoria para absorber adecuadamente grandes picos de solicitudes de inundaciones DNS.
- Limitación de tasa. La configuración de Edge DNS se puede configurar para descartar automáticamente solicitudes de agentes de resolución sospechosos cuando el número de solicitudes supere un umbral definido. La limitación de tasa evita que los picos de solicitudes de DNS consuman demasiados recursos informáticos y de memoria, lo que puede ser útil a la hora de responder ante ataques que generan un elevado volumen de solicitudes a la vez que se consume un ancho de banda relativamente bajo.
- Lista de autorización de DNS. La escala y la capacidad inigualables de Akamai Intelligent Connected Cloud proporcionan a nuestros investigadores de amenazas una visibilidad única del comportamiento de los agentes de resolución recursiva responsables de aproximadamente el 95 % de las búsquedas de DNS legítimas. Cuando sea necesario, Edge DNS puede implementar un modelo de seguridad positivo para restringir la actividad a un grupo de agentes de resolución de DNS que se sepa que son adecuados.
Global Traffic Management
Cuando se combina con Edge DNS, Global Traffic Management (GTM) proporciona un conjunto completo de controles de DNS, como la asignación geográfica de usuarios a recursos en regiones específicas del mundo o la distribución uniforme del tráfico en varias ubicaciones geográficas y con preferencia por que cada usuario utilice un servidor en el Edge geográficamente cercano.
GTM es un balanceador de carga de servidor basado en la nube y basado en DNS que utiliza la inteligencia y la escala de Akamai Connected Cloud para proporcionar tolerancia a fallos, alto rendimiento y disponibilidad ininterrumpida para el tráfico de API y web. Mediante un amplio conjunto de reglas y variables, GTM utiliza un flujo de trabajo de DNS estándar para enrutar las solicitudes de los usuarios finales al centro de datos que mejor pueda ofrecer contenido a ese usuario de forma óptima. Dado que Akamai Connected Cloud es una plataforma en el Edge y en la nube ampliamente distribuida, GTM puede cumplir mejor su función que cualquier otro servicio comparable. Utilizado por algunas de las empresas más grandes y conocidas del mundo repartidas entre muchos sectores, GTM ofrece una combinación perfecta de funcionalidad y facilidad de uso, gracias a la combinación de Akamai Control Center, una API resistente y una sólida integración de DevOps.
Preguntas frecuentes
IP Anycast es una técnica de enrutamiento de red en la que se implementan varios nodos de red idénticos en una red distribuida para proporcionar una única dirección IP común. Todos los nodos responden a la misma dirección IP y el tráfico se enruta al nodo más cercano en función de los protocolos de enrutamiento, lo que proporciona a los usuarios la latencia más baja y la disponibilidad más alta.
Un balanceador de carga es un dispositivo que distribuye el tráfico de red o de aplicaciones entre varios servidores. Los balanceadores de carga se utilizan para aumentar la capacidad (usuarios simultáneos) y la fiabilidad de las aplicaciones. Mejoran el rendimiento general de las aplicaciones mediante la reducción de la carga de los servidores asociada a la gestión y el mantenimiento de las sesiones de las aplicaciones y de red, así como al realizar tareas específicas de las aplicaciones.
Por qué los clientes eligen Akamai
Akamai es la empresa de ciberseguridad y cloud computing que potencia y protege los negocios online. Nuestras soluciones de seguridad líderes en el mercado, nuestra inteligencia ante amenazas consolidada y nuestro equipo de operaciones globales proporcionan una defensa en profundidad para proteger los datos y las aplicaciones empresariales. Las soluciones integrales de cloud computing de Akamai garantizan el rendimiento y una buena relación calidad-precio en la plataforma más distribuida del mundo. Las grandes empresas confían en Akamai, ya que les ofrece una fiabilidad, una escalabilidad y una experiencia inigualables en el sector, idóneas para crecer con seguridad.