Zahlreiche Provider waren im vergangenen Jahr von Distributed Denial of Service-
Angriffen auf Nameserver betroffen.
Falls die webseite Ihres Unternehmens noch nicht betroffen war-
sie koennte die naechste sein, die zeitweise gezwungen wird vom
Netz zu gehen.
Es laesst sich allerdings etwas tun, um die Sicherheit Ihrer Domains zu verbessern.
ICANN akkreditierter Registrar Secura bietet an, bei allen domains, die neu bei domainregistry.de registriert werden oder zu domainregistry.de transferiert werden, mit anycast-Nameserver zu versehen.
Dadurch wird die Wahrscheinlichkeit des Ausfalles einer Webseite oder anderer
Dienste wesentlich geringer.
DE-Domainskosten mit anycast-Nameserver kosten 30 EURO/Jahr. Andere Domains auf
Anfrage.
Was bedeuten anycast-Nameserver?
Anycast ist eine Technologie, bei
welcher die selbe IP-Adresse an mehreren geografischen Standorten
gleichzeitig verfuegbar ist. BGP, das globale Routing-Protokoll
des Internet, sorgt dafür, dass
Anfragen an die topologisch
naechstgelegene Instanz gefuehrt werden. Dadurch wird die Latenz
bei der DNS-Abfrage verringert, und die Last verteilt sich auf
die verschiedenen Nodes (Standorte).
Im Falle einer Attacke auf das Nameserver-Netzwerk ist immer nur
die der Attacke naechste Instanz betroffen, so dass der
Normalbetrieb auf den verbliebenen Knoten weiterlaufen kann.
Durch die Aggregation der Knoten auf eine einzelne IP-Adresse
spart ein anycast-Netzwerk im Vergleich zu mehreren
Unicast-Instanzen auch Platz in den DNS-Paketen, da es nur als
ein einzelner NS-Record in der Delegation auftaucht.
Das Anycast-Netzwerk besteht derzeit aus 6 aktiven (und 3
geplanten) weltweit verteilten Standorten:
-Bruessel, Belgien
-Dublin, Irland
-Frankfurt, Deutschland
-New York City, NY, USA
-Seattle, USA
-Warschau,
-Polen Wien, Oesterreich (geplant für Ende
-Los Angeles, CA, USA (geplant für Ende 2020)
- Singapore,
Singapore (geplant für Ende 2020)
Die dazugehörigen Control -Server stehen in Wien und Salzburg (Oesterreich). Die Standorte der Anycast Knoten werden laufend erweitert
Domains mit anycast-Nameserver sind nicht nur sicherer und
schneller erreichbar, sondern erhalten auch tendenziell einer
hoeheren Pagerank bei Google, da die Schnelligkeit beim Aufruf
einer website in den Pagerank von Google miteinfliesst.
Hans-Peter Oswald
http://www.domainregistry.de
secura (at) domainregistry.de