Узнай, какая компания

Обновлено: 21.11.2024

Для тех, кто не знает, DNS-сервер — это компьютер, настроенный и зарегистрированный для того, чтобы стать частью системы доменных имен (DNS). Система доменных имен — это технология, лежащая в основе общедоступных имен интернет-доменов и веб-сайтов. Это удобочитаемые адреса веб-сайтов, с которыми мы ежедневно взаимодействуем. Когда человек выполняет поиск с помощью Google или другой поисковой системы, и результаты возвращаются, в кэше под всем описательным текстом и ссылками находятся доменные имена перечисленных веб-сайтов. DNS-сервер – это элемент, причем важный компонент общего процесса, который позволяет сайтам отображаться в веб-браузере.

Что такое сервер системы доменных имен?

DNS — это глобальная сеть первичных и вторичных серверов, поддерживающая общую и распределенную базу данных, в которой отображаются имена и IP-адреса всех общедоступных устройств, обменивающихся данными с Интернетом. Это могут быть компьютеры, планшеты, смартфоны, цифровые видеомагнитофоны и многое другое. Вторичный сервер функционирует как резервная копия основного сервера. DNS-сервер обычно предоставляется через интернет-провайдера или интернет-провайдера. Серверы находят IP-адрес, связанный с веб-сайтом, и доставляют этот сайт в веб-браузер. В адресной строке браузера отображается название сайта, на который нажимают, но номер IP-адреса, который идентифицирует этот домен, остается скрытым в фоновом режиме.

Как работает DNS-сервер?

  • Фильтрация контента – реализована для блокировки доступа к неприемлемым сайтам и другому нежелательному контенту.
  • Блокировка вредоносных программ. Сюда входит блокировка сайтов, содержащих вирусы и вредоносный контент.
  • Блокировка рекламы. Возможно, самым раздражающим аспектом работы в сети является нежелательная реклама. Блокировка рекламы делает именно то, что следует из названия; он блокирует появление этих раздражающих объявлений в вашем веб-браузере.

Что сервер доменных имен может сделать для бизнеса

Несмотря на то, что использование стороннего интернет-провайдера для DNS может быть рекомендовано для малого бизнеса, все больше и больше компаний, даже сетей малого бизнеса, выигрывают от внутреннего DNS. Локальный DNS жизненно важен для корпоративного уровня и крупных компаний. DNS-сервер хранит IP-адреса в сети компании в частном порядке. Они невидимы для внешнего мира. Это также помогает повысить скорость вашей сети. Есть много способов реализовать внутренний DNS. Многое зависит от архитектуры компьютерных систем, которую поддерживает бизнес. После того, как DNS установлен и настроен, он, как правило, выполняет свою работу с минимальным вмешательством человека. При правильной настройке сервер надежно передает имена хостов и IP-адреса в сети. Целесообразно воспользоваться услугами фирмы, специализирующейся на внедрении серверов, например SourceTech, которая может предоставить консультантов как по настройке, так и по поддержке. SourceTech рекомендует компаниям среднего и крупного размера внедрить DNS. Это важный инструмент для управления каждым IP-устройством в корпоративной сети. Свяжитесь с нами сегодня для вопросов, заказов и информации о продукте.

Наша миссия — обеспечить, чтобы посетители и клиенты получали специализированную индивидуальную поддержку от нашей команды специалистов по корпоративному ИТ-оборудованию и обслуживанию. Независимо от того, посещаете ли вы наш сайт для покупки серверов для крупного центра обработки данных или просто просматриваете наш ассортимент, мы обещаем предоставить вам персональное и профессиональное обслуживание в чате, по телефону или по электронной почте. Наша цель — сделать покупку корпоративных серверов, сетевого оборудования и сервисных контрактов простой и удобной. При этом мы стремимся строить долгосрочные отношения со всеми нашими клиентами, поэтому они продолжают возвращаться к нам снова и снова.

Лучшие страницы
Последнее сообщение

Руководство по покупке серверов: форм-фактор, производитель и где купить

Серверы выпускаются в трех основных форм-факторах: стоечном, блейд-сервере и корпусе Tower, каждый со своими преимуществами и недостатками. В этой статье подробно описаны плюсы и минусы каждого типа, а также рассмотрены два ведущих OEM-производителя, которые их продают: HPE и Dell.

Свяжитесь с нами

Присоединяйтесь к сообществу EM360 и получите доступ к советам, информации и поддержке, которые необходимы вам для принятия оптимальных ИТ-решений для вашего бизнеса. Как участник вы можете:

  • Расширяйте свою сеть и взаимодействуйте с единомышленниками в области ИТ.
  • Собирайте мнения, обзоры и идеи от доверенных отраслевых экспертов.
  • Публикуйте вопросы, ответы, отзывы и комментарии
  • Просматривайте и слушайте последние подкасты и интервью с ведущими технологическими лидерами.
  • Читайте последние новости, статьи и технические документы, формирующие ИТ-бизнес.
  1. Главная
  2. 10 лучших
  3. 10 лучших поставщиков корпоративных DNS в 2020 году

Системы доменных имен (DNS) преобразуют доменные имена в вашем браузере в определенные IP-адреса, необходимые для доступа к сайту. Ваш интернет-провайдер (ISP) обычно назначает вам DNS-сервер каждый раз, когда вы подключаетесь к Интернету. Однако DNS, встроенный в ваш интернет-сервис, может оказаться не идеальным для вашего бизнеса. В корпоративном мире медленный или перегруженный DNS-сервер может вызвать задержку до того, как ваши веб-сайты начнут загружаться. В некоторых случаях, если ваш сервер начинает ломаться, вы вообще не сможете получить доступ к веб-сайтам. Хорошие новости? Всегда есть возможность переключиться на другого провайдера DNS. Многие компании предлагают исключительные DNS-серверы с повышенной безопасностью, надежностью и скоростью. Чтобы помочь вам выбрать правильный, давайте взглянем на 10 лучших корпоративных поставщиков DNS на 2020 год.

Майкрософт Азур

Microsoft — один из мировых лидеров рынка цифровых технологий. Торговая марка Microsoft Azure отвечает за управление облаком и доменами, включая службы DNS. Компании могут получить доступ к своим DNS в Azure, чтобы беспрепятственно интегрировать свои службы Azure с быстрыми обновлениями DNS и оптимизированными стратегиями роста. Azure DNS использует глобальную сеть серверов для предоставления быстрых и эффективных ответов на запросы и запросы. Среда Microsoft также использует сеть Anycast, чтобы гарантировать, что DNS-запросы автоматически направляются в наилучшую среду. Кроме того, вы получаете сверхвысокую доступность, которой славится глобальная сеть Microsoft, а также доступ к частным зонам Azure. Частные зоны DNS обеспечивают безопасную среду для управления доменами виртуальной сети без необходимости в специальной службе.

Общедоступный DNS Google

Сегодня Google работает с большинством продуктов и услуг, связанных с Интернетом, и DNS – это лишь одна из услуг, предлагаемых этой компанией. Бесплатный общедоступный DNS от Google — фантастическая замена типичной среде интернет-провайдера. Кроме того, конфиденциальность также довольно надежна, информация резервируется только для устранения неполадок и диагностики. Двигателем производительности DNS Google является глобальная сеть, к которой бизнес имеет доступ сегодня, что обеспечивает высокую производительность и превосходную избыточность. Если вы уже полагаетесь на Google для многих своих веб-сервисов, имеет смысл использовать ту же среду и для DNS.

Оракул

Облачная DNS-инфраструктура Oracle рекламируется как первый шаг к повышению производительности веб-сайта и приложений. С помощью среды Oracle DNS компании могут повышать и поддерживать отказоустойчивость сети, управляя своим трафиком во множестве сред. В мире, где мы все чаще распределяем ресурсы и приложения, эта пограничная DNS может стать ключом к более единообразному взаимодействию с пользователем. С Oracle DNS вы получаете лучшее в отрасли время отклика менее 30 мс, а также невероятное время распространения для производительности активов по всему миру. Транзитные провайдеры уровня 1 и 2 в нескольких точках присутствия по всему миру также обеспечивают оптимизацию производительности и большую избыточность.

Открытый DNS

OpenDNS, принадлежащий Cisco, считается одним из лучших решений DNS на современном рынке. Бесплатный сервис предлагает такие преимущества, как 100% безотказная работа, высокая скорость, блокировка фишинговых сайтов и многое другое. Вы даже можете получить доступ к стратегиям веб-фильтрации, чтобы блокировать веб-сайты в зависимости от типа контента, который они показывают. Коммерческие планы Open DNS дают компаниям доступ к истории их интернет-активности на срок до месяца. Кроме того, Cisco Umbrella обеспечивает защиту от распространенных угроз, таких как вредоносное ПО и программы-вымогатели, для спокойствия бизнеса.

Информационный блок

Чтобы процветать в современной цифровой экономике, компании должны иметь возможность подключать приложения и устройства по всему миру. Это то, во что верит Infoblox, и именно поэтому они предоставляют своим клиентам самую современную службу DNS. В центре опыта Infoblox DNS лежит потребность в контроле и управлении. С помощью Infoblox Grid вы можете централизованно управлять различными аспектами DNS в единой внутренней среде. Он включает в себя параметры для автоматизации определенных действий и настройки компонентов для достижения наивысшего уровня безопасности, эффективности и доступности для вашей команды. С помощью Infoblox Grid компании могут автоматизировать деятельность на согласованной платформе.

Облачная вспышка

Cloudflare, одна из самых известных компаний в сфере цифровых технологий, славится своей сетью доставки контента. Тем не менее, бренд также предлагает фантастическую общедоступную службу DNS.Продукт не имеет многих наворотов, таких как фильтрация контента и блокировка рекламы, но он правильно понимает основы, с высокопроизводительными и независимыми стратегиями тестирования. Cloudflare — один из самых быстрых общедоступных вариантов DNS, доступных сегодня. Наряду со скоростью, конфиденциальность — еще одна особенность Cloudflare, которая обещает не делиться вашими данными с другими брендами. Кроме того, на веб-сайте DNS-решения Cloudflare есть множество документации и руководств для начинающих.

Акамай

Akamai — это инновационный бренд, предлагающий компаниям доступ к службам DNS с помощью предложения Fast DNS. Среда Fast DNS разработана с нуля для повышения производительности и доступности даже во время крупномасштабных DDoS-атак. Быстрый DNS от Akamai доступен как дополнительное или основное решение с доступом к поддержке DNSSEC для защиты от манипуляций. Глобальная сеть Akamai, распределенная по 28 странам мира, обеспечивает превосходное время отклика и доступность. В то же время масштабы платформы Akamai Intelligent Edge означают, что предприятиям легче защитить себя от надвигающихся цифровых угроз.

Бренд NS1 утверждает, что он «заново изобрел» DNS . Согласно этому цифровому бизнесу, его среда DNS делает стек трафика приложений более интеллектуальным, более безопасным и более эффективным, чем когда-либо прежде. NS1 считает, что работа с DNS должна быть гибкой, поскольку каждая организация имеет уникальные потребности в своих критически важных функциях и приложениях. Среда DNS от NS1 безопасна и масштабируема, что делает ее предпочтительным выбором для многих ведущих брендов. Это решение не только делает просмотр более безопасным и быстрым, но и помогает упростить бизнес-операции.

Подтверждение

Ньюстар

Neustar — цифровая компания, предлагающая все, от решений для обеспечения безопасности и связи до управления рисками и маркетинга. Подход Neustar к DNS проявляется в виде их предложений UltraDNS и UltraRecursive DNS. Первый вариант, UltraDNS, представляет собой управляемую службу DNS корпоративного уровня, обеспечивающую 100% безотказную работу и доступность вашего веб-сайта. Его встроенная безопасность также повышает его защиту. В частности, облачная служба Recursive DNS предназначена для управления и поддержки онлайн-приложений. Neustar DNS предоставляет доступ к множеству полезных функций. Это включает в себя запатентованный защитный экран для защиты вас во время просмотра в Интернете. Экран Neustar DNS Shield получил награду за лучшее решение для сетевой безопасности на церемонии вручения наград Computing Security Awards 2019.

Посмотреть видео (4:38)

Динамический DNS (DynDNS)

Динамический DNS — это решение для постоянно меняющихся трудно запоминающихся IP-адресов. Начните с бесплатной пробной версии или купите Dynamic DNS, чтобы создать легко запоминающиеся имена хостов уже сегодня.

Вход в систему и поддержка клиентов Dyn

Вы по-прежнему являетесь клиентом Dyn после приобретения Oracle? Вы можете найти все учетные данные для входа в систему и ресурсы поддержки, перечисленные здесь.

Поддержка миграции Dyn/Oracle

Команды инженеров интегрировали продукты и услуги Dyn в платформу Oracle Cloud Infrastructure.

Функции DNS

Оптимизируйте цифровые активы клиентов и убедитесь, что пользователи могут получить к ним доступ как можно быстрее.

Отзывчивость DNS

Клиенты используют лучшее в отрасли время ответа на запросы DNS (менее 30 миллисекунд) для оптимизации производительности своих приложений и цифровых ресурсов. Распространяйте новые или измененные записи DNS по всему миру менее чем за минуту.

Поддерживаемые записи

Официальный DNS

Клиенты управляют обновлениями DNS и доменными именами с помощью основанной на стандартах службы Oracle Authoritative DNS, которая обеспечивает глобальное разрешение DNS с малой задержкой для веб-ресурсов и автоматическое преобразование доменных имен в IP-адреса.

Вторичный DNS

Настройка вторичного DNS в качестве избыточного дополнения к основной службе DNS клиента гарантирует, что важные приложения останутся доступными, а конечные пользователи смогут быстрее получать доступ к приложениям.

Динамический DNS

Динамический DNS – это решение для постоянно меняющихся и трудно запоминающихся IP-адресов. Создайте легко запоминающееся имя хоста и оставайтесь на связи со своим IP-совместимым устройством. Вы получаете 30 имен хостов за одну покупку.

Защита от DDoS-атак

Защита от DDoS — это постоянно работающая платформа для обнаружения и предотвращения распространенных объемных атак DDoS. Служба защищает от распространенных атак уровня 3 и 4, таких как SYN-флуд, UDP-флуд, ICMP-флуд и атаки с усилением NTP.Защита от DDoS включена во все учетные записи Oracle Cloud Infrastructure (OCI), и не требует настройки или мониторинга. Мониторинг вредоносной активности осуществляется круглосуточно и предоставляется бесплатно.

Глобальная сеть Anycast

Адресация Anycast оптимизирует производительность DNS, обеспечивая единообразие работы пользователей по всему миру. В сети произвольной рассылки на запросы DNS отвечает точка присутствия (PoP), ближайшая к пользователю, делающему запрос, что обеспечивает максимально возможную производительность DNS.

Ведущий поставщик телекоммуникационных услуг в скандинавских странах выбирает Oracle для DNS

"Мы довольно легко установили и начали работать, получили отличный опыт работы с нашей пробной учетной записью и на раннем этапе получили отличное представление о продукте вместо того, чтобы просто читать документацию по продукту".

Случаи использования и преимущества DNS

Интеллектуальная маршрутизация трафика

Управление DNS-трафиком позволяет клиентам разумно направлять пользовательский трафик через Интернет, предлагая управление геолокацией, балансировку нагрузки, ASN и управление IP-префиксом. Это обеспечивает оптимизированное время отклика для веб-приложений, позволяя пользователям обращаться к ним как можно быстрее. Эта служба интегрирована со службами проверки работоспособности Oracle для мониторинга конечных точек.

Высокая доступность

Oracle DNS работает в географически распределенных высокодоступных центрах обработки данных в отдельных энергосистемах, зонах затопления и линиях разломов и развертывает полностью резервированные соединения с несколькими интернет-провайдерами для обеспечения бесперебойного обслуживания. Дополнительный DNS создает избыточность для веб-приложений.

Простые в использовании API

Клиенты оптимизируют интеграцию DNS с веб-приложениями и автоматизируют рутинные задачи настройки DNS с помощью консоли, OCI API, terraform и нескольких SDK.

Инструменты

Система доменных имен (DNS) является одной из основ Интернета, однако большинство людей, не связанных с сетями, вероятно, не осознают, что используют ее каждый день для выполнения своей работы, проверки электронной почты или траты времени на смартфоны.

По сути, DNS – это каталог имен, совпадающих с числами. Числа в данном случае — это IP-адреса, которые компьютеры используют для связи друг с другом. В большинстве описаний DNS используется аналогия с телефонной книгой, что подходит для людей старше 30 лет, которые знают, что такое телефонная книга.

Если вам меньше 30 лет, подумайте о DNS как о списке контактов вашего смартфона, в котором имена людей сопоставляются с их номерами телефонов и адресами электронной почты. Затем умножьте этот список контактов на всех остальных на планете.

Краткая история DNS

Очевидно, что это была неприемлемая ситуация по мере роста Интернета, не в последнюю очередь потому, что Feinler обрабатывал запросы только до 18:00. по калифорнийскому времени и взял отпуск на Рождество. В 1983 году Полу Мокапетрису, исследователю Университета Южной Калифорнии, было поручено найти компромисс между многочисленными предложениями по решению проблемы. Он практически проигнорировал их все и разработал свою собственную систему, которую назвал DNS. Хотя с тех пор он, очевидно, сильно изменился, на фундаментальном уровне он по-прежнему работает так же, как и почти 40 лет назад.

Как работают DNS-серверы

Каталог DNS, имя которого совпадает с номером, не находится в одном месте в каком-то темном уголке Интернета. С учетом того, что на конец 2017 года было зарегистрировано более 332 миллионов доменных имен, один каталог был бы действительно очень большим. Как и сам Интернет, каталог распространяется по всему миру и хранится на серверах доменных имен (обычно называемых для краткости DNS-серверами), которые регулярно взаимодействуют друг с другом для предоставления обновлений и избыточности.

Авторитетные DNS-серверы и рекурсивные DNS-серверы

Когда вашему компьютеру требуется найти IP-адрес, связанный с доменным именем, он сначала отправляет запрос рекурсивному DNS-серверу, также известному как рекурсивный преобразователь. Рекурсивный преобразователь — это сервер, который обычно управляется интернет-провайдером или другим сторонним поставщиком, и он знает, какие другие DNS-серверы ему нужно запрашивать, чтобы разрешить имя сайта с его IP-адресом. Серверы, на которых действительно есть необходимая информация, называются авторитетными DNS-серверами.

DNS-серверы и IP-адреса

Еще одна причина распределенного характера каталога – время, которое потребовалось бы для получения ответа при поиске сайта, если бы для каталога существовало только одно местоположение, доступное миллионам, а возможно, и миллиардам пользователей. , людей, одновременно ищущих информацию. Это одна длинная очередь, чтобы воспользоваться телефонной книгой.

Что такое кэширование DNS?

Как мне найти свой DNS-сервер?

Могу ли я использовать DNS 8.8.8.8?

Однако важно помнить, что хотя ваш интернет-провайдер установит DNS-сервер по умолчанию, вы не обязаны его использовать. У некоторых пользователей могут быть причины избегать DNS своего интернет-провайдера — например, некоторые интернет-провайдеры используют свои DNS-серверы для перенаправления запросов на несуществующие адреса на страницы с рекламой.

Если вам нужна альтернатива, вы можете вместо этого указать свой компьютер на общедоступный DNS-сервер, который будет действовать как рекурсивный преобразователь. Одним из самых известных общедоступных DNS-серверов является сервер Google; его IP-адрес 8.8.8.8. Службы Google DNS, как правило, работают быстро, и, хотя есть определенные вопросы о скрытых мотивах Google для предоставления бесплатной услуги, они не могут получить от вас больше информации, чем они уже получают от Chrome. У Google есть страница с подробными инструкциями по настройке компьютера или маршрутизатора для подключения к DNS Google.

Как DNS повышает эффективность

Поскольку DNS работает уже более 30 лет, большинство людей считают это само собой разумеющимся. Безопасность также не учитывалась при создании системы, поэтому хакеры в полной мере воспользовались этим, создавая различные атаки.

Атаки отражения DNS

Атаки отражения DNS могут завалить жертв большим объемом сообщений с серверов преобразователя DNS. Злоумышленники запрашивают большие файлы DNS со всех открытых преобразователей DNS, которые они могут найти, и делают это, используя поддельный IP-адрес жертвы. Когда резолверы отвечают, жертва получает поток незапрошенных данных DNS, которые перегружают ее компьютеры.

Отравление кеша DNS

Отравление кеша DNS может перенаправить пользователей на вредоносные веб-сайты. Злоумышленникам удается вставлять записи ложных адресов в DNS, поэтому, когда потенциальная жертва запрашивает разрешение адреса для одного из зараженных сайтов, DNS отвечает IP-адресом другого сайта, контролируемого злоумышленником. Оказавшись на этих фальшивых сайтах, жертвы могут быть обманом выданы с паролем или подвергнуты загрузке вредоносного ПО.

Исчерпание ресурсов DNS

Атаки с исчерпанием ресурсов DNS могут засорить инфраструктуру DNS интернет-провайдеров, блокируя доступ клиентов интернет-провайдеров к сайтам в Интернете. Это может быть сделано путем регистрации злоумышленниками доменного имени и использования сервера имен жертвы в качестве полномочного сервера домена. Поэтому, если рекурсивный преобразователь не может предоставить IP-адрес, связанный с именем сайта, он запросит имя сервера жертвы. Злоумышленники генерируют большое количество запросов для своего домена и добавляют несуществующие поддомены для загрузки, что приводит к тому, что сервер имен жертвы получает поток запросов на разрешение, перегружая его.

Что такое DNSSec?

Расширения безопасности DNS — это попытка сделать связь между различными уровнями серверов, участвующих в поиске DNS, более безопасной. Он был разработан Интернет-корпорацией по присвоению имен и номеров (ICANN), организацией, отвечающей за систему DNS.

ICANN стало известно о недостатках связи между серверами каталогов верхнего, второго и третьего уровней DNS, которые могут позволить злоумышленникам перехватить поиск. Это позволит злоумышленникам отвечать на запросы о поиске законных сайтов с IP-адресом вредоносных сайтов. Эти сайты могут загружать пользователям вредоносные программы или проводить фишинговые и фарминговые атаки.

DNSSEC решит эту проблему, заставив каждый уровень DNS-сервера подписывать свои запросы цифровой подписью, что гарантирует, что запросы, отправленные конечными пользователями, не будут присвоены злоумышленниками. Это создает цепочку доверия, так что на каждом этапе поиска проверяется целостность запроса.

Кроме того, DNSSec может определить, существуют ли доменные имена, и, если они не существуют, он не позволит доставить этот мошеннический домен невиновным запрашивающим лицам, которые хотят разрешить доменное имя.

По мере того, как создается все больше доменных имен и все больше устройств продолжают подключаться к сети через устройства Интернета вещей и другие «умные» системы, а также по мере того, как все больше сайтов переходят на IPv6, будет требоваться поддержание здоровой экосистемы DNS. Рост объемов больших данных и аналитики также приводит к увеличению потребности в управлении DNS.

SIGRed: обнаружена уязвимость DNS, связанная с червями

Недавно мир внимательно изучил тот хаос, который могут вызвать слабые места в DNS после обнаружения уязвимости в DNS-серверах Windows. Потенциальная дыра в безопасности, получившая название SIGRed, требует сложной цепочки атак, но может использовать неисправленные DNS-серверы Windows для потенциальной установки и выполнения произвольного вредоносного кода на клиентах. Кроме того, эксплойт является «червячным», что означает, что он может распространяться с компьютера на компьютер без вмешательства человека. Уязвимость была сочтена настолько тревожной, что федеральным агентствам США дали всего несколько дней на установку исправлений.

Это решение вызывает споры.Пол Викси, который сделал большую часть ранней работы над протоколом DNS еще в 1980-х годах, называет этот шаг «катастрофой» для безопасности: например, корпоративным ИТ-специалистам будет гораздо труднее отслеживать или направлять трафик DoH, который проходит через их сеть. Тем не менее, Chrome вездесущ, и DoH скоро будет включен по умолчанию, так что посмотрим, что нас ждет в будущем.

(Кит Шоу бывший старший редактор Network World и отмеченный наградами писатель, редактор и рецензент продуктов, который написал для многих публикаций и веб-сайтов по всему миру.)

(Джош Фрулингер — писатель и редактор, живет в Лос-Анджелесе.)

Присоединяйтесь к сообществам Network World на Facebook и LinkedIn, чтобы комментировать самые важные темы.

Читайте также: