BIG-IP DNS

DNS 在查询量极高和 DDoS 攻击期间,可超级扩展并保护您的基础设施,在所有环境中确保应用的高可用,甚至在多个实例及混合环境中也同样如此。

查看购买选项  查看产品资料

扩展、保护和优化 DNS

安全的 DNS 至关重要

安全的 DNS 至关重要

每个应用都需要全面的安全保护,因为其牵涉恶意攻击者和合法用户。安全性不佳的网络会导致灾难性后果,流失客户和减少收入。BIG-IP DNS 服务可以提供有利于 DevOps 的敏捷性,以及为既有应用和新兴应用提供所需的规模、安全深度和投资保护。

  • DNS 防火墙/DDoS:可与 BIG-IP AFM 结合使用,提供广泛的安全性,包括保护 DNS 免受容量耗尽攻击(例如 UDP 洪水或放大 DDoS 攻击)。
  • DNSSEC:利用实时 DNSSEC 保护 LDNS 服务器免遭缓存投毒和中间人攻击。
  • DoH/DoT:BIG-IP DNS 通过 DNS over HTTPS (DoH) 对查询进行解密和解析,不会对 RPS 造成影响。DNS over TLS (DoT) 确保 DNS 请求和响应不会被篡改或通过路径上的攻击被伪造。

简化 DNS 网络管理

简化 DNS 网络管理

网络在规模和流量需求方面都在不断增长,催生了用户对可用性的需求、以及管理员对更好的访问和管理的需求。BIG-IP DNS提供了轻松的可视化和可编程性,确保网络架构更易于维护。

  • 与当前基础设施集成:与网络设备(如 SNMP 代理、第三方缓存、服务器、路由器和负载均衡器)进行通信和集成,从而诊断网络端点的运行状况。
  • 灵活的站点选项:启用灵活的站点选项,包括 Active/Active、Active/Passive,或仅 Active/DR。
  • 确保在故障切换时的可用性:对整个数据中心或单个应用/服务器进行故障切换,以确保用户能够不间断地访问他们需要使用的应用。

产品概览

BIG-IP DNS 示意图

超规模扩展并保护 DNS,同时优化全局应用交付

DNS 可以让用户访问服务,因此成为了网络基础设施中最重要的组成部分之一。如果无法使用 DNS,则服务将无法正常运行。服务提供商和企业需要建立一个优化和安全的 DNS 基础设施,并能够快速扩展和处理数百万个服务名称和 IP 地址。通过使用 F5 Global Server Load Balancing (GSLB),让用户连接到最近或最快的端点(无论是物理、虚拟还是云环境),提高全局应用的性能和可用性。

支持作为 CNF 的云原生形式,F5 应用服务在公有云和私有云的运作方式与在数据中心中相同。

BIG-IP VE 拥有的功能与 F5 硬件中运行的功能相同,您可以在任何虚拟机监控程序或特定云提供商中部署。

F5 软件运行在为特定用途而构建的强大硬件之上,其中包括 BIG-IP 系列设备和 VELOS 机箱。

核心功能

采用 F5 超级规模和 DNS 安全解决方案,可以加速 Web 浏览速度,并降低延迟,改善了用户体验,减少了用户的流失和增加企业的收入。在 DNS 和应用中的可视化能力,意味着企业可以最大限度地改善其运行状况、进行充分地优化和安全保护。

通过多核可扩展性管理查询响应,处理骤增的 DNS 查询量。

验证查询请求、缓解恶意通信、解决 DDoS 攻击、以 SSL 进行端到端加密等。

日志、报告和分析 — 详细的 DNS 和 GSLB 数据、统计数据和图表,以便进行深入分析。

支持整个数据中心和云环境的应用要求,同时保持应用可用性。

为您提供灵活性,可转移流量至备用数据中心并对整个站点进行故障切换,或仅仅控制受影响的应用。

为应用提供开箱即用的运行状况监测支持。

支持 NAPTR DNS 节点和服务,推动更快的服务实例化。

转换流量,供 IPv4 或 IPv6 端点使用。

平台支持与集成

技术联盟

F5 应用服务可以与主流云提供商进行集成,可直接通过市场购买,并提供浮动式 PAYG 或永久性 BYOL 两种消费选项。

我们支持的专有平台

在构建私有云时,F5 支持主机托管/数据中心互联服务商。使用 F5 应用服务的私有云是加快应用部署的理想选择,实现数据中心的动态变化,并使用 per-app 模型,将基础设施服务与工作负载相匹配。

资源