Защита DNS

Кратко:

Если у клиента есть web-инфраструктура с собственными серверами DNS – они также подлежат защите от сетевых атак.

Подробнее:

Служба DNS используется для преобразования названия сайта (например, curator.pro) в IP-адрес для дальнейшей маршрутизации запросов посетителей этого сайта. В случае отказа DNS-сервера ресурс вскоре перестает работать.

Чтобы этого не произошло (в том числе по причине DDoS-атаки на DNS), Curator предлагает своим клиентам распределённый защищенный DNS, который может работать в одном из следующих режимов:

  • Zone transfer – адреса DNS-серверов Curator заносятся в список доверенных серверов клиента и обслуживают его DNS-зону как обычный авторитативный DNS-сервер.
  • Reverse proxy – сеть Curator фильтрует пользовательские DNS-запросы, транслирует их на защищаемый DNS-сервер и одновременно кэширует ответы, снижая нагрузку на DNS-cервер клиента и повышая его доступность.

Еще подробнее о решении можно узнать здесь