서비스 제공자를 위한 지능형 DNS 방화벽

도전

서비스 제공자는 DNS를 사용하여 가입자가 중요 서비스와 웹 애플리케이션에 액세스할 수 있도록 합니다. DNS를 사용할 수 없으면 서비스가 제대로 작동하지 않아 네트워크 및 서비스 저하나 장애가 발생합니다. 이런 일이 발생하지 않도록 하려면 서비스 제공자는 DNS 인프라를 최적화하고 보안을 유지해야 합니다. 그러나 이러한 인프라는 엄청난 양의 실시간 관리와 안정성을 필요로 하며, 수백만 개의 서비스 이름과 IP 주소를 처리하는 경우 DNS 확장이 매우 중요해집니다.

서비스 제공자가 제어 평면을 확장함에 따라 가입자 및 청구 데이터의 보안은 물론 DNS DDoS 공격, DNS 증폭 공격, 서비스 한도를 우회하기 위한 DNS 터널링과 같은 공격을 견딜 수 있는 용량도 보장해야 합니다.

솔루션

BIG-IP DNS는 모바일 사용자에게 더 빠른 액세스와 서비스 응답을 제공하는 지능적이고 확장 가능한 DNS 인프라를 제공합니다. 이를 통해 서비스 제공자는 DNS 인프라를 최적화하고, 수익을 창출하고, 보안을 강화하기가 쉬워집니다. F5 DNS는 통신사 수준의 고성능 LDNS 캐싱 및 확인을 제공하며, DNS DDoS 공격을 완화하기 위한 DNS 방화벽 보안 서비스를 포함하는 대규모 권한 DNS 솔루션입니다.

또한, BIG-IP DNS는 로컬 및 재귀적 DNS 서비스의 부하를 분산할 수 있습니다. 서비스 제공자는 사용자 정의 가능한 모니터와 GSLB(글로벌 서버 로드 밸런싱) 서비스를 사용하여 DNS 쿼리에 가장 적합한 리소스를 할당하고 최상의 서비스 환경으로 응답합니다. BIG-IP DNS는 DNS64 환경을 지원하므로 장애 허용 아키텍처가 생성되고, 이를 통해 네트워크 트래픽과 사용자의 경험 품질(QoE)이 향상됩니다. BIG-IP DNS 서비스 제공자는 이를 구현하여 브랜드를 보호할 수 있습니다.

BIG-IP DNS는 감염된 가입자의 악의적인 공격과 DNS 및 서비스 성능을 저하시키는 원치 않는 DNS 쿼리 및 응답으로부터 DNS 인프라를 보호합니다. F5의 지능형 DNS 방화벽은 잘못된 요청을 삭제하거나 요청하지 않은 응답을 거부하면서 프로토콜을 검사하고 검증합니다. BIG-IP DNS는 DDoS 임계값 경고 기능을 갖춘 ICSA Labs 인증 네트워크 방화벽으로, DDoS 흡수를 위해 IP Anycast를 사용하여 여러 장치에 걸쳐 확장 가능합니다. 악성 IP 도메인에 대한 접근을 차단하여 위협을 완화합니다.

마지막으로, BIG-IP DNS는 고속 DNS 로깅 및 보고 기능을 갖춘 향상되고 세부적인 통계와 함께 서비스 및 용량 계획, 서비스 최적화, 서비스 수익화는 물론 보안 문제 해결을 위한 비즈니스 인텔리전스를 제공하는 고급 분석 및 성능 측정 항목을 제공합니다.

F5는 다음을 도와줍니다.
  • DNS 인프라 최적화 및 대규모 서비스 제공
  • 향상된 네트워크 성능과 낮은 이탈률로 서비스를 수익화하세요
  • 네트워크를 보호하고 DNS 공격을 완화하세요
  • 경험의 질을 보장하고 서비스 가용성을 확장하세요
방화벽이 악의적인 공격자로부터 보호하는 방법에 대한 다이어그램
제품 및 서비스