Les menaces qui pèsent sur les serveurs DNS sont tout type d'attaque qui compromet la disponibilité, la rapidité et les performances des services DNS. Il s'agit notamment des inondations DNS qui submergent les serveurs DNS de requêtes de ressources, rendant les serveurs indisponibles pour les requêtes légitimes. L'usurpation de DNS ou l'empoisonnement du cache est un type de cyberattaque qui redirige le trafic vers un site Web frauduleux. Le tunnel DNS utilise des données encodées dans les requêtes et les réponses DNS pour détourner un serveur DNS et permettre aux attaquants de le gérer à distance.
Assurez la disponibilité et la sécurité de vos serveurs DNS
Les serveurs DNS (système de noms de domaine) convertissent les noms d'hôte de domaine lisibles utilisés par les humains, tels que www.companywebsite.com, en adresses IP lisibles par les machines. Les serveurs DNS sont essentiels pour garantir une expérience de navigation conviviale, ainsi que des connexions Internet rapides et fiables aux sites Web, API et aux logiciels d'application d'entreprise hébergés dans le cloud.
La protection des serveurs DNS est une priorité stratégique pour vos équipes de sécurité informatique. Comme le DNS permet à vos utilisateurs d'accéder aux applications Web et aux API, toute menace pesant sur vos serveurs DNS constitue également une menace pour les opérations commerciales, la rentabilité et la confiance des clients et des partenaires.
Malgré le degré de criticité de la résolution DNS pour les performances des sites Web et des applications, de nombreuses entreprises n'ont pas investi dans une infrastructure DNS adéquate, s'appuyant souvent sur deux ou trois serveurs DNS seulement pour connecter les utilisateurs aux sites Web et aux applications qu'ils recherchent. Cette approche rend les services DNS vulnérables aux attaques par déni de service distribué (DDoS) ainsi qu'aux pannes de centre de données.
Akamai Edge DNS est une solution cloud qui garantit la disponibilité des serveurs 24 h/24 et 7 j/7, améliore la réactivité et renforce la résilience des serveurs DNS qui assurent la défense contre les attaques DDoS de grande envergure.
Edge DNS d'Akamai
À l'origine, Akamai a conçu Edge DNS pour fournir des services DNS de référence afin de prendre en charge des solutions sur son réseau de diffusion de contenu (CDN) mondial. plateforme cloud et massivement distribuée en bordure de l'Internet, nous avons conçu Edge DNS pour assurer un déploiement à plus grande échelle par rapport à la plupart des services DNS concurrents qui font autorité sur le marché aujourd'hui. Alors que les serveurs et solutions DNS concurrents sont généralement axés uniquement sur les performances, Edge DNS est conçu pour offrir une haute disponibilité et une plus grande résilience contre les attaques, en plus de ses performances exceptionnelles.
Edge DNS utilise un modèle IP anycast pour répondre aux requêtes DNS. Cela signifie qu'au lieu de dépendre de deux ou trois serveurs DNS, les clients d'Akamai peuvent accéder à des milliers de serveurs de noms déployés dans plus de 4 100 points de présence à travers le monde. IP anycast dirige les requêtes des utilisateurs finaux vers le point de présence le plus proche pour la résolution, ce qui accroît les performances, l'évolutivité et la diversité de la distribution. Bien que l'exploitation d'IP anycast ne soit pas une exclusivité d'Akamai, nous segmentons également les serveurs de noms et les points de présence en plusieurs clouds IP anycast, ce qui rend Edge DNS comparable à plusieurs fournisseurs DNS autonomes en termes de disponibilité, d'évolutivité et de distribution.
Avec les serveurs Edge DNS d'Akamai, vous pouvez :
- Bénéficier d'une disponibilité DNS garantie et permanente. Une disponibilité garantie à 100 % par un accord de niveau de service (SLA) et une architecture résiliente permettent de fournir des DNS stratégiques.
- Maîtrisez les coûts de DNS. La facturation prévisible basée sur les zones vous permet d'éviter les frais imprévus liés à une utilisation élevée du DNS.
- Assurez l'accès avec des serveurs DNS secondaires. Renforcez la disponibilité de votre serveur DNS principal grâce à l'utilisation de zones secondaires orientées Internet avec Edge DNS.
Edge DNS fait partie d'une suite de solutions de sécurité des applications et des API qui permettent aux entreprises de se défendre contre un large éventail d'attaques multivectorielles. Akamai App & API Protector centralise la sécurité des applications avec des défenses contre les attaques d'applications Web et d'API. Prolexic constitue le moyen de défense le plus efficace contre les attaques DDoS à grande échelle. Enfin, Client-side Protection & Compliance protège les sites contre les menaces côté client en détectant et bloquant les activités malveillantes.
Surveillance et neutralisation de domaine
Outre la redondance des DNS pour vos domaines, leur sécurité passe également par la surveillance d'Internet pour détecter les noms similaires et perturber l'utilisation des noms qui ont un impact négatif sur la marque, notamment les faux sites Web qui usurpent l'identité des marques et détournent du trafic ou dérobent des informations personnelles telles que les informations d'identification de l'utilisateur. Grâce à la protection de zone et à la neutralisation de domaine, vous pouvez détecter de manière proactive les domaines tiers mal intentionnés et en perturber l'utilisation sur Internet. Chaque domaine surveillé fait l'objet d'une liste de domaines apparentés, assortie d'un ensemble d'attributs tels que le niveau de risque. Pour chacun d'entre eux, un ensemble d'actions est disponible, notamment : [a] suivre un domaine pour détecter les changements, par exemple les nouveaux enregistrements MX (échange de courrier), [b] marquer un domaine à des fins de suivi, [c] définir une priorité de tri, et [d] neutraliser le domaine.
Avantages d'Edge DNS
Garantissez la disponibilité 24 h/24 et 7 j/7 des serveurs DNS. En exploitant la plateforme évolutive et distribuée à l'échelle mondiale d'Akamai, vous pouvez vous assurer que vos clients, employés et partenaires peuvent accéder rapidement à vos applications Web et à vos API.
Bloquez les attaques DDoS les plus importantes. L'évolutivité et la capacité inégalées d'Akamai Connected Cloud permettent à Edge DNS d'absorber les attaques DDoS les plus importantes tout en continuant à fournir un accès aux utilisateurs. Les contrôles de résilience intégrés offrent une disponibilité durable contre un large éventail de types d'attaques DNS.
Assurez une résolution plus rapide et plus fiable. Le mappage des zones apex et des milliers de serveurs DNS dans le monde entier garantissent des performances DNS fiables et rapides.
Gérez vos coûts plus facilement. Avec une tarification basée sur le nombre de zones plutôt que sur le nombre de requêtes, vous pouvez contrôler vos coûts DNS avec une plus grande précision.
Empêchez la corruption de DNS. Empêchez les attaques causées par la corruption du DNS avec les DNSSEC (Domain Name System Security Extensions, extensions de sécurité du système de noms de domaine).
Simplifiez la gestion. Le centre de contrôle d'Akamai, les API Edge DNS et les intégrations telles que Terraform rationalisent la gestion de l'infrastructure DNS.
Gérez le DNS en tant que code. Autorisez les développeurs à utiliser les API et les outils de gestion existants pour automatiser le flux de travail Edge DNS.
Surveillance et neutralisation de domaine. Traquez sur Internet les noms de domaine qui s'apparentent aux vôtres et désorganisez les domaines qui usurpent ou contrefont votre marque.
Contrôles DDoS avec Edge DNS
Si la conception architecturale, l'évolutivité et la capacité de Edge DNS offrent une plus grande résilience en cas d'attaques DDoS, nos serveurs DNS proposent également des contrôles de sécurité qui peuvent contribuer à atténuer l'impact d'une inondation DNS, un type spécifique d'attaque DDoS. Les inondations DNS utilisent d'énormes volumes de requêtes DNS légitimes pour consommer une quantité écrasante de ressources de calcul et de mémoire sur les serveurs de noms physiques. Par conséquent, ces serveurs DNS ciblés ne peuvent pas répondre aux requêtes des utilisateurs finaux légitimes.
Pour se défendre contre les inondations DNS, Edge DNS offre plusieurs fonctionnalités essentielles :
- La capacité d'évolution. L'évolutivité de nos serveurs DNS de référence est jusqu'à plusieurs fois supérieure à celle des solutions concurrentes. En utilisant des milliers de serveurs de noms déployés dans plus de 1 000 points de présence dans le monde, Edge DNS fournit des ressources de calcul et de mémoire permettant d'absorber suffisamment les pics importants de requêtes provenant des inondations DNS.
- La limitation du débit. Les paramètres DNS Edge peuvent être configurés pour supprimer automatiquement les requêtes des résolveurs suspects une fois que leur nombre dépasse un seuil défini. Cette limitation du débit empêche les pics de requêtes DNS de consommer excessivement les ressources de calcul et de mémoire, ce qui peut s'avérer utile pour gérer les attaques qui génèrent un volume important de requêtes tout en consommant une bande passante relativement faible.
- La liste verte DNS. L'évolutivité et la capacité inégalées d'Akamai Intelligent Connected Cloud offrent à nos chercheurs spécialisés dans les menaces une visibilité unique sur le comportement des résolveurs récursifs responsables d'environ 95 % des recherches DNS légitimes. Si nécessaire, Edge DNS peut déployer un modèle de sécurité positive pour limiter l'activité à un groupe de résolveurs DNS réputés fiables.
Global Traffic Management
Lorsqu'il est associé à Edge DNS, GTM (Global Traffic Management) fournit un ensemble complet de contrôles DNS, tels que le mappage géographique des utilisateurs à des ressources situées dans des régions spécifiques du monde ou la distribution uniforme du trafic sur plusieurs sites géographiques, avec une préférence pour l'utilisation par chaque utilisateur d'un serveur périphérique géographiquement proche.
GTM est un équilibreur de charge de serveur dans le cloud basé sur DNS qui exploite l'intelligence et l'évolutivité d'Akamai Connected Cloud pour offrir une tolérance aux pannes, des performances élevées et une disponibilité permanente pour le trafic Web et API. À l'aide d'un vaste ensemble de règles et de variables, GTM utilise le flux de travail DNS standard pour acheminer les requêtes des utilisateurs finaux vers le centre de données le mieux à même de diffuser le contenu de manière optimale à cet utilisateur. Et comme Akamai Connected Cloud est une plateforme en périphérie et dans le cloud massivement distribuée, GTM est mieux à même de remplir son rôle que n'importe quel service comparable. Utilisé par certaines des entreprises les plus importantes et les plus connues du monde, réparties dans de nombreux secteurs, GTM offre une combinaison parfaite de fonctionnalités et de convivialité, grâce à l'association du centre de contrôle d'Akamai, d'une API robuste et d'une forte intégration DevOps.
Foire aux questions (FAQ)
L'IP anycast est une technique de routage de réseau dans laquelle plusieurs nœuds de réseau identiques sont déployés sur un réseau distribué afin de fournir une seule adresse IP commune. Tous les nœuds répondent à la même adresse IP et le trafic est acheminé vers le nœud le plus proche en fonction des protocoles de routage, ce qui permet aux utilisateurs de bénéficier d'une latence minimale et d'une disponibilité maximale.
Un équilibreur de charge est un dispositif qui répartit le trafic du réseau ou de l'application sur un certain nombre de serveurs. Les équilibreurs de charge sont utilisés pour augmenter la capacité (utilisateurs simultanés) et la fiabilité des applications. Ils améliorent les performances globales des applications en réduisant la charge des serveurs associée à la gestion et au maintien des applications et des sessions réseau, ainsi qu'en effectuant des tâches spécifiques à l'application.
Pourquoi les clients choisissent-ils Akamai ?
Akamai soutient et protège la vie en ligne. Les entreprises leaders du monde entier choisissent Akamai pour concevoir, diffuser et sécuriser leurs expériences digitales, et aident des milliards de personnes à vivre, travailler et jouer chaque jour. Akamai Connected Cloud, plateforme cloud massivement distribuée en bordure de l'Internet, rapproche vos applications et expériences des utilisateurs, tout en tenant les menaces à distance.