PLNOG 18 - Sebastian Pasternacki - Bezpieczeństwo sieci operatorskich oraz en...
Quality DNS brief 2013
1. QDNS.PL Quality DNS
Dlaczego DNS jest tak ważny?
DNS (Domain Name System), czyli system nazw domenowych zapewnia dostępność domen w
Internecie, dlatego jego stabilne i nieprzerwane działanie jest podstawą obecności każdego biznesu w
cyberprzestrzeni.
DNS - System Nazw Domenowych to globalnie rozmieszczona usługa Internetowa. Zapewnia
tłumaczenie nazw domen na adresy IP (forward) i odwrotnie, tłumaczy adresy IP na nazwy domenowe
(reverse). Dzięki DNS w pasku adresowym przeglądarki możemy wpisać domenę pod którą znajduje się
szukany przez nas serwis WWW zamiast zapamiętywać i wpisywać adres IP serwera.
Od prawidłowego działania DNS zależy funkcjonowanie informatycznej infrastruktury firmy. DNS to
podstawa funkcjonowania najważniejszych usług firmy jak strony WWW, aplikacje internetowe, poczta
email, serwery FTP.
Czym jest Platforma Quality DNS?
Kiedy chodzi o niezawodność systemu DNS odpowiednia infrastruktura serwerów nazw oraz dobór
właściwej technologii ma kluczowe znaczenie. Ataki DDoS, awarie sieci i samych serwerów to niestety
coraz bardziej dokuczliwa codzienność w Internecie. Nikt nie jest odporny na ataki ani przypadkowe
zdarzenia.
Dlatego stworzyliśmy platformę Quality DNS, opartą o technologię IP Anycast, aby zapewnić stabilne,
niezawodne i szybkie działanie Państwa domen w Internecie.
Nasza infrastruktura opiera się na sieci serwerów DNS, umieszczonych w największych punktach
wymiany ruchu w Polsce. Nasza sieć Anycast rozgłaszana przez wielu operatorów zapewnia
redundancję usługi. Nowoczesne centra danych, w których kolokujemy sprzęt oraz wykorzystywana
technologia Anycast DNS zapewniają dodatkową ochronę Twoich usług w internecie.
2. Usługi Platformy QDNS.PL
SECONDARY DNS
Dla firm, które posiadają własną infrastrukturę DNS i ze względów bezpieczeństwa potrzebują
dodatkowej ochrony w postaci kolejnych serwerów nazw. Pliki stref transferowane są w bezpieczny
sposób (połączenie szyfrowane) do naszej infrastruktury Anycast DNS, dzięki czemu pozostają w
całości pod kontrolą klienta. Oferta Secondary DNS zaspokaja m.in. potrzeby obsługi serwisów WWW
dla bankowości internetowej, kanałów płatności on-line, platform E-commerce, ISP, oraz podmiotów
sektora publicznego, dla których niezbędne jest obsłużenie dużego ruchu DNS, WWW, SMTP.
PRIMARY DNS
Oferta dla klientów nie posiadających własnej infrastruktury DNS, dla których priorytetem jest
zapewnienie wysokiej dostępności swoich serwisów WWW. Zarządzanie i obsługa domen odbywa się w
całości w naszej infrastrukturze DNS za pomocą dedykowanego panelu obsługi domen. Dostęp do
danych stref odbywa się poprzez aplikację WWW lub API.
Co zyskujesz?
NIEZAWODNOŚĆ
Nasza infrastruktura wsparta technologią Anycast to wiele geograficznie rozproszonych serwerów pod
tym samym adresem IP. Nadmiarowość serwerów nazw sprawia, że usługa jest wysoce niezawodna i
dowolnie skalowalna. Bez względu na to czy Quality DNS jest podstawową (Primary NS) czy zapasową
(Secondary NS) opcją, zapewnia dodatkową ochronę przed awariami DNS.
BEZPIECZEŃSTWO
Geograficznie rozproszone serwery DNS, które wykorzystują ten sam adres IP sprawiają, że usługa
DNS jest bardziej odporna na ataki DoS, ponieważ o wiele trudniejsze jest przeprowadzenie ataku na
hosty, korzystające z duplikatu tego samego adresu IP w różnych częściach sieci. Nasze serwery
rozmieszczone są w największych punktach wymiany ruchu w Polsce oraz centrach danych o
najwyższych standardach. Nasze usługi oferujemy razem z gwarancją jakości SLA na poziomie
99,99%.
3. WYDAJNOŚĆ
Zapytania kierowane do serwerów Anycast DNS trafiają do najbliższego serwera w topologii sieci.
Gwarantuje to, że klienci DNS skorzystają z lokalnych serwerów w pierwszej kolejności. Dla
zapewnienia pełnej redundancji i maksymalnej wydajności, każda domena obsługiwana przez serwery
Quality DNS, korzysta z wielu serwerów nazw, dostępnych bezpośrednio z sieci wielu operatorów
telekomunikacyjnych.
IPv6
Podstawowym zadaniem wprowadzenia nowej wersji protokołu IP jest zwiększenie
liczby dostępnych adresów dzięki wydłużeniu adresu z 32-bitów do 128-bitów.
Dodatkowe korzyści jakie niesie za sobą IPv6 to: zapewnienie elastyczności
protokołu, zwiększenie bezpieczeństwa, a także wsparcie dla mechanizmów
uwierzytelniania i spójności danych. IP w wersji 6 oferuje też nowe możliwości dla
rozwoju usług i aplikacji Internetowych oraz wsparcie dla mobilności.
Możemy śmiało powiedzieć, że jesteśmy w grupie prekursorów we wdrażaniu protokołu IPv6 w Polsce.
Nasza sieć Anycast DNS działa natywnie w protokole IPv6 co daje gwarancję dostępności naszych
serwerów DNS na całym świecie w obu wersjach protokołu IP.
Obsługa IPv6 w naszej sieci to standard obecny bez żadnych dodatkowych opłat zarówno w usłudze
Primary jak i Secondary DNS.
Oszczędzaj czas i pięniądze
Nie musisz sam inwestować w kosztowną infrastrukturę serwerów oraz jej utrzymanie.
Nie musisz budować skomplikowanej sieci Anycast IP.
Nie musisz podpisywać umów na dostęp do internetu z wieloma ISP.
Technologia
UNICAST DNS
Unicast
to
rodzaj
transmisji
między
pojedynczym
źródłem,
a
dokładnie
jednym
hostem
skonfigurowanym z globalnie unikalnym adresem IP. Pakiety będą kierowane zawsze do tego samego
hosta niezależnie od źródła ich pochodzenia.
Tradycyjne konfiguracje serwerów DNS korzystają z transmisji Unicast. Zestaw serwerów DNS na które
delegowane są domeny, posiadają różne adresy IP.
4. Schemat działania sieci Unicast DNS
ANYCAST DNS
Schemat działania sieci Anycast DNS
Anycast to odpowiednia polityka routingu i adresowania wpływająca na wybór najbardziej efektywnej
ścieżki między pojedynczym źródłem, a kilkoma hostami rozproszonymi geograficznie działających
5. wspólnie w ramach jednej świadczonej usługi. W Anycast ta sama przestrzeń IP wykorzystywana jest
do adresowania każdego z nasłuchujących hostów. Protokoły routingu dynamicznie dostosowują
transmisję pakietów od źródła (klient DNS) do celu (serwer DNS)
Ilustracja powyżej przedstawia przykład Anycast DNS. Pojedynczy klient DNS ze skonfigurowanym
adresem serwera DNS 193.22.81.1 rozwiązuje nazwę domenową używając do tego najbliższego z 3
serwerów DNS.
DOSTĘP i ZARZĄDZANIE
Do zarządzania serwerami DNS dla Twoich domen wykorzystaj intuicyjny panel administracyjny online
lub API.
Panel do administracji DNS
6. STATYSTYKI
Udostępniamy zaawansowane statystyki ruchu DNS oraz stref DNS. Statystyki odzwierciedlają
wolumen ruchu do Państwa domen (godzinny, dzienny, tygodniowy...) oraz rodzaj zapytań DNS.
Statystyki przykładowej domeny w panelu Quality DNS
MONITORING i SUPPORT
Państwa Domeny oraz ruch DNS są automatycznie monitorowane przez 24 godziny na dobę przez cały
rok. W razie wykrycia problemów systemy powiadamiają zespół techniczny Quality DNS, oraz abonenta
usługi przez telefon, e-mail lub SMS.
100% UPTIME
Uptime serwerów Quality DNS w okresie ostatnich
3 miesięcy
7. DNSSEC
DNSSEC (DNS Security Extensions) - rozszerzenie systemu DNS mające na celu zwiększenie jego
bezpieczeństwa. DNSSEC zapewnia walidację źródeł danych (serwerów DNS).
Dla zapewnienia jeszcze większego bezpieczeństwa oferujemy dodatkowo autorską usługę Quality
DNSSEC. Usługa dostępna od III kwartału 2013.
BRANDING
Możliwe jest ustanowienie własnych nazw serwerów nazw, np. NS1.mojadomena.pl.
DOŚWIADCZENIE
Rozwiązaniami DNS zajmujemy się od 2000 roku. Mamy doświadczenie w tworzeniu dedykowanych
rozwiązań DNS, budowie infrastruktury sprzętowej oraz sieciowej dla obsługi DNS oraz domen
internetowych. Wdrażaliśmy i utrzymywaliśmy infrastrukturę DNS, która obsługiwała ponad 1500
zapytań DNS na sekundę.
Tel. +48510138758
+48600466776
E-mail: info@qdns.pl
WWW: http://www.qdns.pl
Twitter: @qdns