Întreruperi DNS: The Challenges of Operating Critical Infrastructure

Staying ahead of internet threats to avoid outages

Cu astfel de rezultate dăunătoare care afectează companiile care se confruntă cu întreruperi ale DNS, este mai important ca niciodată să existe o serie de redundanțe integrate în infrastructura de internet concepute pentru a ajuta la prevenirea acestor situații. De exemplu, DNSSEC a fost implementat în zonele .com și .net pentru a ajuta la asigurarea utilizatorilor că datele pe care le primesc în urma solicitării lor pe internet provin de la sursa declarată și nu au fost modificate în tranzit de actori rău intenționați. În plus, Verisign a avut un rol esențial în dezvoltarea protocoalelor DNS pentru securitate și eficiență. De exemplu, compania a lucrat la îmbunătățirea protocolului DANE (DNS-Based Authentication of Named Entities), care se bazează pe infrastructura DNSSEC pentru a permite comunicații sigure din punct de vedere criptografic. Această tehnică poate fi utilizată pentru a face schimb de acreditări criptografice, cum ar fi pentru a permite, în mod mai general, trimiterea de e-mailuri semnate și criptate între utilizatorii de internet sau conectarea la site-urile de internet cu o mai mare siguranță că destinația la care ajung este autentică și că tranzacțiile lor sunt sigure.

Cerințe pentru operarea unui TLD

Este esențial ca infrastructura să fie suficient de puternică și de rezistentă pentru a permite întreprinderilor să rămână în fața atacurilor pe internet. Fără o fundație puternică pe care să se bazeze, întreprinderile nu pot spera să prevină în mod eficient viitoarele atacuri, deoarece se petrece prea mult timp cu controlul daunelor în jurul hackerilor existenți. Verisign a recunoscut această necesitate și a proiectat o infrastructură sofisticată de la zero pentru a susține domeniile .com și .net și pentru a face față multiplelor cerințe complexe, de volum mare și în timp real. Această infrastructură include hardware divers comercial și modificat, sisteme de operare, middleware și aplicații personalizate, diversitatea furnizorilor de energie și a furnizorilor de rețea, precum și o serie de alte protecții. Scara masivă ajută la asigurarea performanței globale și a integrității datelor în orice moment și sprijină actualizările în timp real, pe măsură ce sunt adăugate noi nume de domenii la peste 75 de site-uri de servere de nume autoritare din întreaga lume, precum și funcționarea rădăcinilor A și J, două dintre cele 13 servere rădăcină care susțin operațiunile DNS pentru toate domeniile de pe internet.

Planificarea viitorului

Versând spre viitor, Verisign consideră că trebuie să se concentreze pe evoluție, nu numai pentru a satisface cererile clienților și partenerilor, ci și pentru a aborda numeroasele provocări asociate cu menținerea disponibilității 24/7 a infrastructurii. După cum s-a discutat mai sus, combinația dintre o platformă fiabilă și sigură și o capacitate semnificativă este menită să ofere o bază pentru un val de noi aplicații și servicii care sunt pregătite să crească în viitorul apropiat, odată cu progresele în cloud computing, big data, mobilitate și “Internetul lucrurilor”. Adoptarea din ce în ce mai mare a acestor noi aplicații și servicii va ridica din nou ștacheta în ceea ce privește cerințele de infrastructură pentru a furniza servicii disponibile și sigure.

Pentru a citi versiunea completă a raportului Domain Name Industry Brief, descărcați raportul de la Verisign.com/DNIB.

Lasă un răspuns

Adresa ta de email nu va fi publicată.