El DNS hiperescala y protege su infraestructura durante los altos volúmenes de consultas y ataques DDoS, asegurando que las aplicaciones estén altamente disponibles, incluso entre múltiples instancias y en entornos híbridos.

See buying options   Read the datasheet

Escalar, proteger y optimizar el DNS

Un DNS seguro es fundamental

Un DNS seguro es fundamental

La seguridad total es necesaria para cada aplicación porque las aplicaciones son el centro de atención tanto para los actores malintencionados como para los usuarios legítimos. Una red mal protegida puede tener consecuencias perjudiciales, costando clientes e ingresos. Los servicios de BIG-IP DNS proporcionan una agilidad compatible con DevOps con la escala, la profundidad de seguridad y la protección de la inversión necesarias tanto para las aplicaciones establecidas como para las emergentes.

  • DNS Firewall/DDoS - Can be combined with BIG-IP AFM to provide extensive security, including shielding DNS from volumetric DDoS attacks such as UDP floods or amplification DDoS attacks.
  • DNSSEC - Protect LDNS servers from cache poisoning and man-in-the-middle attacks with real-time DNSSEC.
  • DoH/DoT - BIG-IP DNS decrypts and resolves DNS queries over HTTPS (DoH) without impacting RPS. DNS over TLS (DoT) ensures that DNS requests and responses are not tampered with or forged via on-path attacks.

Simplificar la gestión de la red DNS

Simplificar la gestión de la red DNS

Las redes están creciendo, tanto en escala como en demandas de tráfico, lo que impulsa la necesidad de mejorar la disponibilidad para los usuarios y mejorar el acceso y la gestión para los administradores. BIG-IP DNS ofrece una visibilidad y programabilidad sencillas, garantizando que las arquitecturas de red sean más fáciles de mantener.

  • Integration with current infrastructure - Communicate and integrate with network devices like SNMP agents, third-party caches, servers, routers, and load balancers to diagnose network endpoint health.
  • Flexible site options - Enable flexible site options including Active/Active, Active/Passive, or Active/DR Only.
  • Failover that ensures availability - Failover whole data centers or individual apps/servers to ensure users have uninterrupted access to the apps they need.

Descripción general del producto

Diagrama de BIG-IP DNS

Hiperescala y protege el DNS a la vez que optimiza la entrega global de aplicaciones

DNS enables users to access services, making it one of the most important components in the network infrastructure. If DNS is unavailable, services won’t function properly. Service providers and enterprises need to build an optimized and secure DNS infrastructure with the ability to rapidly scale and deal with millions of service names and IP addresses. Improve the performance and availability of your global applications by sending users to the closest or fastest endpoint—whether that be a physical, virtual, or cloud environment with F5 global server load balancing (GSLB).

Los servicios de aplicaciones de F5, disponibles en formatos nativos de la nube como CNF, funcionan de la misma manera en la nube pública y privada que en el centro de datos.

Las ediciones virtuales de BIG-IP VE tienen las mismas características que aquellas que se ejecutan en el hardware F5, y puede implementarlas en cualquier hipervisor o proveedor de nube seleccionado.

Tanto la familia de dispositivos BIG-IP como el chasis VELOS están construidos para fines específicos y cuentan con un potente hardware en el que se ejecuta el software de F5.

Capacidades básicas

La solución DNS segura y a hiperescala de F5 proporciona una navegación web más rápida y una latencia reducida, lo que mejora la experiencia del usuario y conduce a una reducción de la pérdida de clientes y a un aumento de los ingresos. La visibilidad del DNS y de estas aplicaciones permite mejorar su estado, optimización y protección.

Gestiona las respuestas de las consultas con escalabilidad multinúcleo, gestionando los picos en los volúmenes de consultas DNS.

Valida las solicitudes de consulta, mitiga las comunicaciones maliciosas, absorbe los ataques de DDoS, cifra las comunicaciones de extremo a extremo con SSL y mucho más.

Registro, informes y análisis: datos detallados de DNS y GSLB, estadísticas y gráficos para un análisis en profundidad.

Respalda los requisitos de las aplicaciones en todo el entorno de centro de datos y de nube al mismo tiempo que mantiene las aplicaciones disponibles.

Le proporciona la flexibilidad de trasladar el tráfico a un centro de datos de respaldo y conmutar todo un sitio, o controlar únicamente las aplicaciones afectadas.

Soporte de monitorización del estado de las aplicaciones listo para usar.

Admite nodos y servicios DNS NAPTR para agilizar la instanciación de servicios.

Traduce el tráfico para que lo consuman los puntos de conexión IPv4 o IPv6.

Plataformas e integraciones

Alianzas tecnológicas

Los servicios de aplicaciones de F5 se integran con los principales proveedores de nube y están disponibles directamente a través de ofertas de mercado con opciones de consumo variable de PAYG (pago por uso) o BYOL (trae tu licencia) perpetuo.

Plataformas privadas que apoyamos

F5 admite proveedores de coubicación/interconexión cuando se crean nubes privadas. Una nube privada que utilice los servicios de aplicaciones de F5 es ideal para acelerar la implementación de aplicaciones, permitir cambios dinámicos en el centro de datos y adaptar los servicios de infraestructura a las cargas de trabajo mediante un modelo por aplicación.

Recursos