智能DNS對DDOS攻擊的應用支持及優化

DNS 中國聯通 運營商 通信 DNS安全專家 2017-06-08

什麼是智能DNS,或許很多人對這個概念瞭解都不是很清楚,對於DNS來說,普通的DNS服務器只負責為用戶解析出IP記錄,而不去判斷用戶從哪裡來,這樣會造成所有用戶都只能解析到固定的IP地址上。

智能DNS顛覆了這個概念。智能DNS會判斷用戶的來路,而做出一些智能化的處理,然後把智能化判斷後的IP返回給用戶。

智能DNS對DDOS攻擊的應用支持及優化

如,DNS.COM的智能DNS就會自動判斷用戶的上網線路是聯通還是電信,然後智能返回聯通或者電信服務器的IP。

多線多地區智能DNS,它能夠自動判斷用戶的上網線路是上海電信還是廣東電信,然後智能返回對應的上海電信和廣東電信服務器IP。

同時新一代智能dns還有宕機檢測功能,如果服務器宕機,新一代的智能dns能夠實時檢測出宕機服務器IP,並把dns解析請求解析到運行正常的服務器。從而提供一個高可靠永不宕機的服務。

智能DNS的出現,顛覆了傳統的每個域名對應一個鏡像的做法(比如www1.dns.com轉到電信,www2.Dns.com轉到聯通),讓用戶更加傻瓜的去訪問網站(直接訪問www.Dns.com就可以轉到電信或者聯通的服務器上)。

使用智能DNS最多的場合:視頻網站、遊戲網站、大型網站,分佈式部署的站點,對速度要求比較苛刻的用戶

智能DNS的作用又有哪些呢?

1.保障網站能夠正常打開

訪客對網站進行訪問時,通常都是根據域名來進行訪問,因而通常都需要經過DNS服務器進行域名的解析。如果DNS服務器因而DDoS攻擊而無法正常運轉時,也就意味著你的網站通過域名是不能正常訪問的。而智能DNS能夠保證域名解析免受DDoS攻擊影響。

2.快速解析

一個網站打開速度的快慢除了跟網站服務器的訪問速度,網站響應請求等因素之外,DNS域名解析的快慢也是一個重要的影響。智能DNS服務器在帶寬上比較充足,在進行域名解析會比普通DNS解析快,這也意味著能加快你網站所訪問的時間。

3.解析時間可以自由分配

DNS服務器其實也可以看做一個網站的緩存器,例如一個美國服務器的網站訪問會比較慢,但是如果之前有人訪問過時,網頁的信息就會緩存在DNS服務器中,這樣能夠加速網站的打開速度,DNS服務器通常是通過TTL來控制,對於用戶來說,DNS服務器的緩存就是一個雙刃劍,如果網站的域名ip更換需要重新解析,如果解析的時間沒有超過TTL的時間時,這就以為這網站同樣不能正常打開。

以上就是關於智能DNS性能作用介紹啦,或許很多用戶在考慮網站的防禦性能時,通常都是以服務器為主,而很少考慮到DNS的防禦性能。但是對於很多網站來說,NDS服務器一旦受到攻擊時,同樣會對網站造成很大的影響,因而在建站時可以根據實際情況選擇智能DNS。

目前解決DNS所遭受的DDoS攻擊,最有效的解決方式就是依靠高防型的DNS。

防禦型的DNS不是依賴查找攻擊源進行防禦,而是直接依賴機房的強大,接納這種攻擊流量,保證網站正常訪問,攻擊者在無可奈何中就會停止攻擊。

作為國內前三的域名安全服務提供商,帝恩思通過bgp+anycast技術在全球架設節點,全網能夠防禦的最大攻擊流量為500G,幾乎能抵禦目前最高級別的DDoS攻擊。以幫助客戶輕鬆、高速、高效的應用互聯網,提高企業競爭能力。

相關推薦

推薦中...