提供 CDN 服务或自建 CDN 的企业的 NS 服务如果出现故障,那么其CDN所承载的互联网应用全部瘫痪,对 CDN 企业而言是灭顶之灾。DNS派 为 CDN 企业量身定制了专用的 DNS 保护方案:
CDN 企业改用 DNS派 的服务地址对外服务,DNS派 会将ISP递归服务器的 IP 地址透传给 CDN 企业的 NS 服务器,从而将 CDN 企业用于负载均衡调度的 NS 服务器保护起来、同时确保 CDN 企业原有的调度不需要做任何修改
平常 DNS派 仅仅起桥梁作用;当 CDN 企业用于服务的域名遭遇 DDoS 攻击时,具备超强抗攻击能力的 DNS派 会将攻击流量洗涤掉、然后将干净的 DNS 数据透传给 CDN 企业的 NS 服务器;
当 CDN 企业的 NS 服务器因异常故障而丧失服务能力时,DNS派 可按 CDN 企业事先定义好的规则接管 CDN 企业NS服务器的部分工作,确保 CDN 企业的大部分服务不受影响
大型互联网公司也可利用该服务,提升权威DNS服务系统的抗攻击能力
DNS派 未来将为企业提供个性化递归 DNS 服务,协助企业抵御互联网恶意代码对企业内部计算机网的侵害,避免色情网站、网络游戏及网络购物降低员工上班时间的工作效率
IDC 企业将 DNS 地址设置为DNS派的递归地址,或将 BIND 的递归 DNS 请求 forward 到 DNS派,可以大幅度提高现有 DNS 系统的服务质量,DNS派 不会收取任何服务费
ISP 的DNS负责人都很清楚,DNS 故障对用户而言就是断网,无论电信、联通还是移动,一年内如果您所维护的 DNS 无故出现两三次故障,您和您的直接领导被扣奖金是最轻的处罚,可又很难说服相关部门为没有直接产出的 DNS 系统追加投资。
一般来说,平常ISP的DNS都能正常工作,但是当ISP的DNS遭遇递归DNS攻击、第三方权威NS大规模故障(例如5.19)、DNS根节点故障、.COM/NET顶级域节点故障等情况下, ISP的DNS会由于大量的递归DNS作业而瘫痪,虽然这些故障平常不发生,但是一旦发生都会给ISP带来灾难。ISP如果将递归DNS请求Forward到DNS派,便可规避上述灾难, DNS派具备专业的抗DNS攻击能力并可应对极端情况下的DNS故障。中小型ISP将递归DNS请求Forward到DNS派,除了能大幅提升DNS的服务质量外,还可降低DNS的技术维护成本和系统建设成本。
假设您担心 DNS 故障时设置 BIND 太困难,或者担心 DNS 的其他关联设备故障设置 BIND 也没用,那么我们可提供一套专业的 DNS 备份设备,当您维护的DNS系统被攻击或出故障时,仅需要通过 https 登陆到该设备,点一下鼠标便可以将宽带用户的 DNS 请求转到 DNS派 服务平台,DNS派便无缝接续原有 DNS系统的服务,确保专线用户及拨号用户都不会感知到 DNS 的变化
DNS 是互联网既基础又专业的服务,目前有不少 ISP 的 DNS 都带病运行,已部署的传统网络安全设备对 DNS 系统的保护仅有心理安慰作用甚至是副作用。基础电信运营商将 DNS 服务外包给我们,可大幅提升 DNS 服务质量、无需再对 DNS 系统进行扩容投资