Anycast-Nameserver: Schutz vor Angriffen aus den Weiten des Netzes

Security ShieldZahlreiche Provider waren im vergangenen Jahr von Distributed Denial of Service-Angriffen auf Nameserver betroffen. Falls die webseite Ihres Unternehmens noch nicht betroffen war-sie könnte die nächste sein, die zeitweise gezwungen wird vom Netz zu gehen. Es lässt sich allerdings etwas tun, um die Sicherheit Ihrer Domains zu verbessern.

 

Anzeige

Anycast Nameserver

Bild: Anycast-Nameserver schützen Ihren Webserver und Ihre Webseite.

Was bedeuten anycast-Nameserver?

Anycast ist eine Technologie, bei welcher die selbe IP-Adresse an mehreren geografischen Standorten gleichzeitig verfügbar ist. BGP, das globale Routing-Protokoll des Internet, sorgt dafür, dass Anfragen an die topologisch nachstgelegene Instanz geführt werden. Dadurch wird die Latenz bei der DNS-Abfrage verringert, und die Last verteilt sich auf die verschiedenen “Nodes” (Standorte).

Im Falle einer Attacke auf das Nameserver-Netzwerk ist immer nur die der Attacke “nächste” Instanz betroffen, so dass der Normalbetrieb auf den verbliebenen Knoten weiterlaufen kann. Durch die Aggregation der Knoten auf eine einzelne IP-Adresse spart ein anycast-Netzwerk im Vergleich zu mehreren Unicast-Instanzen auch “Platz” in den DNS-Paketen, da es nur als ein einzelner NS-Record in der Delegation auftaucht.

Das Anycast-Netzwerk besteht derzeit aus 10 aktiven weltweit verteilten Standorten:

  • Brüssel, Belgien
  • Dublin, Irland
  • Frankfurt, Deutschland
  • New York City, NY, USA
  • Seattle, USA
  • Warschau, -Polen
  • Wien, Österreich
  • Los Angeles, CA, USA
  • Singapore,Singapore

Die dazugehörigen “Control”-Server stehen in Wien und Salzburg (Österreich). Die Standorte der Anycast Knoten werden laufend erweitert

Domains mit anycast-Nameserver sind nicht nur sicherer und schneller erreichbar, sondern erhalten auch tendenziell einer hüheren Pagerank bei Google, da die Schnelligkeit beim Aufruf einer website in den Pagerank von Google miteinfliesst.

Normalerweise werden die Leistungen der Anycast-Nameserver per “queries” abgrechnet. Für den Kunden sind damit die Kosten der Anycast-Nameserver undurchschaubar und die Kosten nach oben offen.Die Fa. Secura biete einen Anycast-Nameserver zu einem bescheidenen Fixkostenpreis an.

Marc Müller

www.domainregistry.de

 
 

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.