Výpadky DNS:

Staing ahead of internet threats to avoid outages

S takovými škodlivými následky, které trápí společnosti, u nichž dochází k výpadkům DNS, je více než kdy jindy důležité mít v internetové infrastruktuře zabudovanou řadu redundancí, které tomu pomohou zabránit. Například v zónách .com a .net byl nasazen systém DNSSEC, který pomáhá uživatelům zajistit, že data, která obdrží na základě svého internetového požadavku, pocházejí z uvedeného zdroje a nebyla při přenosu upravena záškodníky. Kromě toho se společnost Verisign zasloužila o rozvoj protokolů DNS z hlediska bezpečnosti a efektivity. Společnost například pracovala na vylepšení protokolu DANE (DNS-Based Authentication of Named Entities), který vychází z infrastruktury DNSSEC a umožňuje kryptograficky bezpečnou komunikaci. Tuto techniku lze použít k výměně kryptografických pověření, například pro obecnější umožnění podepisování a šifrování e-mailů mezi uživateli internetu nebo připojení k internetovým stránkám s vyšší jistotou, že cíl, na který přicházejí, je autentický a jejich transakce jsou bezpečné.

Požadavky na provoz TLD

Je velmi důležité, aby infrastruktura byla dostatečně výkonná a odolná a umožnila podnikům udržet náskok před internetovými útoky. Bez silného základu, na kterém lze stavět, nemohou podniky doufat, že budou účinně předcházet budoucím útokům, protože příliš mnoho času stráví kontrolou škod v souvislosti se stávajícími útoky. Společnost Verisign si tuto nutnost uvědomila a od základu navrhla sofistikovanou infrastrukturu pro podporu domén .com a .net a řešení mnoha složitých, velkoobjemových požadavků v reálném čase. Tato infrastruktura zahrnuje komerční a upravený různorodý hardware, operační systémy, middleware a vlastní aplikace, různorodost poskytovatelů napájení a sítě a řadu dalších ochran. Masivní měřítko pomáhá zajistit globální výkon a integritu dat za všech okolností a podporuje aktualizace v reálném čase při přidávání nových doménových jmen na více než 75 autoritativních jmenných serverech po celém světě a také provoz kořenových serverů A a J, dvou ze 13 kořenových serverů podporujících provoz DNS pro všechny domény na internetu.

Plánování do budoucna

Výhled do budoucna: Společnost Verisign se domnívá, že se musí zaměřit na vývoj, aby nejen splnila požadavky zákazníků a partnerů, ale také řešila mnoho výzev spojených s udržováním nepřetržité dostupnosti infrastruktury. Jak bylo uvedeno výše, kombinace spolehlivé, bezpečné platformy a významných schopností má poskytnout základ pro vlnu nových aplikací a služeb, které jsou v blízké budoucnosti připraveny k růstu díky pokroku v oblasti cloud computingu, velkých dat, mobility a “internetu věcí”. Rostoucí zavádění těchto nových aplikací a služeb opět zvýší laťku požadavků na infrastrukturu pro poskytování dostupných a bezpečných služeb.

Chcete-li si přečíst celou zprávu Domain Name Industry Brief, stáhněte si ji na adrese Verisign.com/DNIB.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.