DNS hyperscale et sécurise votre infrastructure lors de volumes de requêtes élevés et d'attaques DDoS, garantissant ainsi une haute disponibilité des applications, même entre plusieurs instances et dans des environnements hybrides.

Voir les options d'achat Lire la fiche technique

Mise à l'échelle, sécurisation et optimisation du DNS

Un DNS sécurisé est essentiel

Un DNS sécurisé est essentiel

Une sécurité totale est nécessaire pour chaque application, car les applications sont au centre de l’attention des mauvais acteurs et des utilisateurs légitimes. Un réseau mal sécurisé peut avoir des conséquences néfastes, coûtant des clients et des revenus. Les services DNS BIG-IP offrent une agilité adaptée à DevOps avec l'évolutivité, la profondeur de sécurité et la protection des investissements nécessaires aux applications établies et émergentes.

  • Pare-feu DNS/DDoS - Peut être combiné avec BIG-IP AFM pour fournir une sécurité étendue, y compris la protection DNS contre les attaques DDoS volumétriques telles que les inondations UDP ou les attaques DDoS par amplification.
  • DNSSEC - Protégez les serveurs LDNS contre l'empoisonnement du cache et les attaques de l'homme du milieu avec DNSSEC en temps réel.
  • DoH/DoT - BIG-IP DNS décrypte et résout les requêtes DNS via HTTPS (DoH) sans impacter le RPS. DNS sur TLS (DoT) garantit que les requêtes et réponses DNS ne sont pas falsifiées ou falsifiées via des attaques sur chemin.

Simplifier la gestion du réseau DNS

Simplifiez la gestion du réseau DNS

Les réseaux se développent, tant en termes d’échelle que de demande de trafic, ce qui entraîne un besoin d’amélioration de la disponibilité pour les utilisateurs et d’un meilleur accès et d’une meilleure gestion pour les administrateurs. BIG-IP DNS offre une visibilité et une programmabilité faciles, garantissant que les architectures réseau sont plus faciles à entretenir.

  • Intégration à l'infrastructure actuelle - Communiquez et intégrez des périphériques réseau tels que des agents SNMP, des caches tiers, des serveurs, des routeurs et des équilibreurs de charge pour diagnostiquer l'état des points de terminaison du réseau.
  • Options de site flexibles - Activez les options de site flexibles, notamment Actif/Actif, Actif/Passif ou Actif/DR uniquement.
  • Basculement garantissant la disponibilité - Basculement de centres de données entiers ou d'applications/serveurs individuels pour garantir aux utilisateurs un accès ininterrompu aux applications dont ils ont besoin.

Présentation du produit

Diagramme DNS BIG-IP

Hyperscalez et protégez le DNS tout en optimisant la diffusion des applications à l'échelle mondiale

Le DNS permet aux utilisateurs d’accéder aux services, ce qui en fait l’un des composants les plus importants de l’infrastructure réseau. Si le DNS n'est pas disponible, les services ne fonctionneront pas correctement. Les fournisseurs de services et les entreprises doivent créer une infrastructure DNS optimisée et sécurisée, capable de s’adapter rapidement et de gérer des millions de noms de services et d’adresses IP. Améliorez les performances et la disponibilité de vos applications globales en envoyant les utilisateurs vers le point de terminaison le plus proche ou le plus rapide, qu'il s'agisse d'un environnement physique, virtuel ou cloud avec l'équilibrage de charge du serveur global F5 (GSLB) .

Disponibles au format cloud natif en tant que CNF, les services d'application F5 fonctionnent de la même manière dans le cloud public et privé que dans le centre de données.

Les VE BIG-IP ont les mêmes fonctionnalités que ceux qui s'exécutent sur le matériel F5, et vous pouvez les déployer sur n'importe quel hyperviseur ou fournisseur de cloud sélectionné.

La famille d'appareils BIG-IP et le châssis VELOS sont des matériels puissants et spécialement conçus sur lesquels s'exécute le logiciel F5.

Compétences de base

La solution DNS hyperscale et sécurisée F5 offre une navigation Web plus rapide et une latence réduite, améliorant ainsi l'expérience utilisateur et entraînant une réduction du taux de désabonnement et une augmentation des revenus. La visibilité sur le DNS et ces applications signifie que leur santé, leur optimisation et leur protection peuvent être maximisées.

Gère les réponses aux requêtes avec une évolutivité multicœur, en gérant les pics dans les volumes de requêtes DNS.

Valide les demandes de requête, atténue les communications malveillantes, absorbe les attaques DDoS, crypte de bout en bout avec SSL, et bien plus encore.

Journalisation, création de rapports et analyses - données DNS et GSLB détaillées, statistiques et graphiques pour une analyse approfondie.

Prend en charge les exigences des applications dans les environnements de centre de données et de cloud tout en gardant les applications disponibles.

Vous offre la flexibilité de déplacer le trafic vers un centre de données de sauvegarde et de basculer sur un site entier, ou simplement de contrôler les applications affectées.

Prise en charge de la surveillance de l'état de santé prête à l'emploi pour les applications. 

Prend en charge les nœuds et services DNS NAPTR pour accélérer l'instanciation des services.

Traduit le trafic pour la consommation par les points de terminaison IPv4 ou IPv6.

Support et intégrations de la plateforme

Alliances technologiques

Les services d'application F5 s'intègrent aux principaux fournisseurs de cloud et sont disponibles directement via des offres de marché avec des options de consommation PAYG variables ou BYOL perpétuelles.

Les plateformes privées que nous soutenons

F5 prend en charge les fournisseurs de colocalisation/interconnexion lors de la création de clouds privés. Un cloud privé utilisant les services d'application F5 est idéal pour accélérer les déploiements d'applications, permettre des changements dynamiques dans le centre de données et faire correspondre les services d'infrastructure aux charges de travail à l'aide d'un modèle par application. 

Ressources