DNS Outages: Os Desafios da Infra-estrutura Crítica Operacional

Estar à frente das ameaças da Internet para evitar interrupções

Com resultados tão prejudiciais que atormentam as empresas que sofrem interrupções no DNS, é mais crítico do que nunca ter uma série de redundâncias incorporadas na infra-estrutura da Internet, projetadas para ajudar a evitar que isso aconteça. Por exemplo, o DNSSEC foi implantado nas zonas .com e .net para ajudar a garantir aos usuários que os dados que eles recebem de seu pedido na Internet originaram-se da fonte declarada e não foram modificados em trânsito por atores maliciosos. Além disso, a Verisign tem sido fundamental no avanço dos protocolos DNS para a segurança e eficiência. Por exemplo, a empresa tem trabalhado para melhorar o protocolo DNS-Based Authentication of Named Entities (DANE), que se baseia na infra-estrutura DNSSEC para permitir comunicações criptográficas seguras. Esta técnica pode ser usada para trocar credenciais criptográficas, como por exemplo, para permitir, de uma forma mais geral, o e-mail assinado e criptografado entre usuários da Internet ou conectar-se a sites da Internet com maior segurança de que o destino a que eles estão chegando é autêntico e suas transações são seguras.

Requisitos para operar um TLD

É crucial que a infra-estrutura seja poderosa e resiliente o suficiente para permitir que as empresas se mantenham à frente dos ataques da Internet. Sem uma base forte para construir, as empresas não podem esperar prevenir efetivamente futuros ataques, pois muito tempo é gasto no controle de danos em torno dos hacks existentes. A Verisign reconheceu essa necessidade e projetou uma infra-estrutura sofisticada desde o início para suportar .com e .net e atender a múltiplas demandas complexas, de alto volume e em tempo real. Esta infra-estrutura inclui hardware comercial e diverso modificado, sistemas operacionais, middleware e aplicativos personalizados, diversidade de provedores de energia e de rede, e uma série de outras proteções. A escala maciça ajuda a garantir o desempenho global e a integridade dos dados em todos os momentos e suporta atualizações em tempo real à medida que novos nomes de domínio são adicionados em mais de 75 sites de servidores de nomes autorizados em todo o mundo, bem como a operação das raízes A e J, dois dos 13 servidores raiz que suportam operações DNS para todos os domínios na Internet.

Planeamento para o futuro

Olhando para o futuro, a Verisign acredita que o foco deve estar em evoluir não só para atender às demandas dos clientes e parceiros, mas também para enfrentar os muitos desafios associados à manutenção da disponibilidade da infraestrutura 24 horas por dia, 7 dias por semana. Como discutido acima, a combinação de uma plataforma confiável e segura com uma capacidade significativa visa fornecer uma base para uma onda de novas aplicações e serviços que estão prontos para crescer no futuro próximo com avanços na computação em nuvem, grandes dados, mobilidade e a “Internet das Coisas”. A crescente adoção dessas novas aplicações e serviços irá mais uma vez elevar o nível dos requisitos de infra-estrutura para fornecer serviços disponíveis e seguros.

Para ler o Resumo completo da Indústria de Nomes de Domínio, baixe o relatório em Verisign.com/DNIB.

Deixe uma resposta

O seu endereço de email não será publicado.