Funksjoner

DNS Failover

DNS Failover

DNS failover-funksjonen oppdager automatisk om noen av serverens DNS-oppføringer er utilgjengelige på grunn av internt server- eller nettverksbrudd. Det gjør det med proaktiv overvåking og helsesjekker, og styrer automatisk domenetrafikken din mot sunne og pålitelige servere. Det øker oppetiden til dine digitale tjenester eller CDN uten ustabilitet eller nedetid.

Forhindre tjenesteforstyrrelser og øk oppetiden med forbedret failover-overvåking og kartlegging.

ManageEngine CloudDNS tilbyr failover-støtte for følgende oppføringer: A-, AAAA-, ALIAS- og CNAME-oppføringer. Hvis du aktiverer failover-støtte for opprettede oppføringer, kan du velge eller spesifisere reserveressursoppføringer. Disse sikkerhetskopioppføringene brukes bare når de aktuelle primæroppføringene blir utilgjengelige.

Lastbalansering

Lastbalansering

Lastbalanseren fungerer som et viktig mellomledd mellom sluttbrukere og DNS-servere for å forbedre ressurstilgjengeligheten og øke applikasjonsresponsen ved å intelligent distribuere trafikk på tvers av geografisk spredte servere. Ved å konfigurere en passende lastbalanseringsstrategi for DNS-postene dine kan du glede sluttbrukerne med en enestående applikasjonsopplevelse.

Unngå nedetid på nettstedet ved å effektivt distribuere trafikk på tvers av redundante servere.

Mens du spesifikt oppretter A-, AAAA-, ANAME-, CNAME- eller ALIAS-oppføringer for et domene, er det obligatorisk å spesifisere en modus for oppføringen. Denne modusen indikerer typen lastbalanseringsstrategi som gjelder for oppføringen. Oppføringsmodusen er satt som enten standard, failover eller round robin.

Standard

Standard oppføringsmodus spesifiserer ingen spesielle konfigurasjoner for en oppføring.

Geografisk lastbalansering med GeoDNS

GeoDNS

ManageEngine CloudDNS tilbyr viktige trafikkstyrende filtre for å skape en tilpasset nettopplevelse for sluttbrukerne dine som er optimalisert for deres plassering og nettverk. GeoDNS kan angis for A-, AAAA-, ALIAS-, CNAME-, og ANAME-oppføringer.

Tilpass sluttbrukeres nettopplevelse med smarte retningslinjer for trafikkstyring.

Geo-filtre

Geofiltre er stedsbaserte trafikkstyrende filtre som jobber for å returnere DNS-svar som er fysisk nærmest rekvirenten – og dermed sikre 100 % oppetid og lav ventetid. Dette er nyttig for globale digitale forretningstjenester med besøkende over hele verden.

AS-filtre

Bruk av et AS-filter for en spesifikk post vil føre til at alle sluttbrukere mottar et svar fra den spesifikke posten hvis Autonomous System (AS) nummeret til deres IP samsvarer med AS-listen som er konfigurert under filteret.

IP-filtre

IP-filtre er regler du kan bruke på DNS-oppføringene dine. Hvis sluttbrukeren oppfyller filterets krav, vil de motta et DNS-svar med denne oppføringen. Filteret identifiserer en bestemt gruppe IP-adresser og styrer trafikk til et spesifikt domene. Dette filteret blir mer fordelaktig når du vil begrense tilgangen til spesifikt innhold basert på IP-adresser.

Forfengelighetsnavneservere

Forfengelighetsnavneservere

Forfengelighets-navneservere gjør det mulig for organisasjoner å omdøpe CloudDNS-navneservere ved å gjøre dem til et personlig tilpasset domene etter eget valg, og maskere CloudDNS som den opprinnelige verten eller DNS-leverandøren.

Skaler merkevarebyggingen dypt inn i teknologistabelen din

Etabler virksomheten din som et førsteklasses merke ved å pakke merkenavnet inn på CloudDNS sine målnavneservere mens du utvider tjenester til kundene dine uten forpliktelse til å nevne den opprinnelige verten eller DNS-leverandøren din. Tilpass DNS-merkede navneservere i svarene til WHOIS samt domenets NS DNS-oppføringer.

Raske og effektive endringer på tvers av et stort antall domener

Administrer domener effektivt i stor skala - i hundrevis eller tusenvis ved å distribuere rmaler for forfengelighetsnavneserve med en enkelt handling. Forfengelighetsnavneservere er tilgjengelige i alle pakker for ManageEngine CloudDNS, inkludert gratispakken.

DNS-registreringer

DNS Records

DNS-oppføringer, eller sonefiler, inneholder viktig informasjon om domenene dine. ManageEngine CloudDNS tilbyr komplett DNS-administrasjonsstøtte for A-, AAAA-, CNAME-, ALIAS-, ANAME-, CAA-, DS-, MX-, NS-, PTR-, SPF-, SRV-, og TXT-oppføringer.

Legg til en hvilken som helst type ny oppføring etter hvert som kravene dine vokser.

Domenesøksrapporter og statistikk

Domain query reports and statistics

ManageEngine CloudDNS tilbyr avanserte analyser med detaljert statistikk for essensielle profiler, som spesifikke soner, oppføringstyper, svartyper og et landsspesifikt antall søk. For hver sone fanger plattformen opp det totale antallet forespørsler og forespørsler per sekund, sammen med maksimal, minimum, total og gjennomsnittlig spørringsbelastning for hver sone på timebasis.

For hver sone presenteres segmenterte analyser på tvers av en tidsdel i form av antall spørringer for hver oppføringstype i sonen, antall spørringer for hver leverte svarkode, forespørring av domener under en spesifikk sone og landspesifikke forespørselstall for domener under en bestemt sone. Et dypere innblikk i hver svarkode eller forespørselstype gir statistikk angående et spesifikt domene under en sone, inkludert søk per sekund, totalt antall søk, timebasert forespørselsbelastning og en landsspesifikk søktelling. Disse dybdeanalysene gir et komplett bilde av hvert domenes DNS-ytelse.

Spor avansert DNS-forespørselstatistikk for rask synlighet av DNS-levering og infrastruktur.

Den fangede historiske statistikken er pakket i en listevisning, samt presentert visuelt som en smultring for umiddelbar innsikt. Denne detaljerte DNS-statistikken er kun synlig under Analytics-menyen helt til venstre på menylinjen. De er ekstremt nyttige for effektiv feilsøking, bygging av forretningsintelligens, intuitiv kapasitetsplanlegging, generering av ROI-rapporter og utledning av ytelsesmålinger – og støtter dermed maksimal optimalisering av DNS-serverinfrastrukturen for effektiv og rask global app-levering.

DNSSEC

DNSSEC

De rekursive resolverne som tilbyr navneløsningstjenester for de lokale sluttbrukerne kan hurtigbufre forfalskede (falske) svar på grunn av cacheforgiftning, noe som kan føre til at ondsinnede aktører forfalsker domenet ditt ved å dirigere trafikken din til et falskt domene, eller avskjære og tømme ressurspostene dine og forårsaker flere forespørselsfeil og tjenestenektelser. Domain Name System Security Extensions (DNSSEC) er en spesiell protokoll som fungerer for å bevare integriteten til domenet ditt ved å bruke kryptografiske signaturer.

For å unngå slike angrep, utfører DNSSEC dataopprinnelsesautentisering og dataintegritetsverifisering på navn/adresseoppløsningssvarene resolverne mottar fra autoritative kilder når sluttbrukere ber om det.

Hindre brukerne dine fra å få tilgang til falske DNS-oppføringer.

Autentisering av dataopprinnelse

Dette gjør det mulig for resolveren å bruke de kryptografiske nøklene som er knyttet til svaret for å bekrefte om opprinnelsen til dataene den mottok samsvarer med den til den spesifikke sonen der den tror dataene stammer fra.

Verifisering av dataintegritet

Dette gjør at resolveren kan validere at dataene ikke har blitt endret under overføring fordi dataene opprinnelig ble signert av soneeieren med sonens private hemmelige nøkkel.

ANAME-oppføringer

ANAME Records

ANAME-oppføringer fungerer som et alias til den digitale tjenestens topp- eller rotdomene. De er akkurat som CNAME-poster, men er bare konfigurert til å henvise til et domene på rotnivå. I motsetning til CNAME, blir ANAME automatisk til en IP-adresse. Når sluttbrukerne dine ber om et domene konfigurert med en ANAME-oppføring, leverer nettleserne deres et svar med en IP-adresse.

Customize your root domain with ANAME records.

API

API

ManageEngine CloudDNS REST API lar deg samhandle med DNS-infrastrukturen din og administrere kjerne-DNS-tjenester med din egen kode. API-en fungerer som et kraftig verktøy når du automatiserer DNS-spørringer i bulk over flere oppføringer på et domene samtidig. I tilfelle du har mye data å laste opp, reflekter og synkroniser oppdateringene gjort offline med masseoppdateringer til serverne. Du kan gruppere flere API-anrop til én enkelt HTTP-forespørsel.

Bruk utviklervennlig REST API for å administrere DNS-tjenestene dine.

Automatiser DNS-konfigurasjoner med de nødvendige endepunktene for å utføre REST-operasjoner på sonefilene dine.

CAA-oppføringer

CAA Records

CAA-oppføringer, også kjent som Certificate Authority Authorization-oppføringer, lar deg autorisere en eller flere Certificate Authorities (CA-er) som du finner pålitelige for utstedelse av domenets SSL-sertifikater.

Beskytt domenet ditt mot utstedelse av falske sertifikater.

CA-er sjekker om det er en CAA-oppføring. Hvis de blir funnet, bekrefter de om de er autorisert av domeneeieren før de utsteder sertifikater for et spesifikt domene. Hvis domenet ditt ikke har noen CAA-oppføringer, kan enhver unotert CA utstede et sertifikat for domenet, og kompromittere integriteten og identiteten til domenet ditt. Hvis det imidlertid finnes CAA-poster for andre CA-er, er det forbudt for en unotert CA å utstede et sertifikat for domenet. Dette sikrer at sluttbrukerne kan samhandle og engasjere seg i handel på nettet med domenet ditt trygt og sikkert.

Soneoverføringer

Zone Transfers

Soneoverføringer er mekanismen der sonefiler fra primærservere oppdateres på tvers av sekundære DNS-servere som tilhører en bestemt sone.

ManageEngine CloudDNS støtter kun fulle soneoverføringer ved å bruke AXFR-protokollen. Soneoverføringer initieres vanligvis av sekundære servere som ofte spør etter primærservere. Når oppdateringer i sonefilene til en primær DNS-server oppdages, jobber sekundære servere for å forbli synkroniserte med oppdateringene til primærsoneserverne.

Spre endringer innenfor redundante servere med problemfrie soneoverføringer.

Primær-AXFR

Du kan aktivere ManageEngine CloudDNS som den primære DNS-leverandøren parallelt med andre primære DNS-leverandører, eller aktivere den til å fungere som hovedservere til de sekundære serverne, sammen med andre primære leverandører. Med denne soneoverføringen er det kun sonefilene med basisdata som oppdateres i sekundærserverne. Sekundære soner mottar ikke avanserte konfigurasjoner som GeoDNS, failover og overvåking/helsesjekker. Bare sonefilene som samsvarer med RFC1035 oppdateres i de sekundære serverne.

Sekundær

Aktivering av ManageEngine CloudDNS som din sekundære DNS-leverandør gjør den ansvarlig for å starte soneoverføringer. Som den sekundære sone-serveren, kontakter den ofte primærserverne dine med andre DNS-leverandører. Når oppdateringer i sonefilene til en primær DNS-server oppdages, jobber sekundære servere for å forbli synkroniserte med oppdateringene til primærsoneserverne. Under denne overføringen beholder sekundære DNS-servere en skrivebeskyttet kopi av sonefilene fra den primære DNS-tjenesteleverandøren. En spesifikk sekundær DNS kan også fungere som primær DNS for andre sekundære DNS-servere.

I tillegg til redundans, vil distribusjon av Mange Engine CloudDNS som din sekundære DNS-tjeneste med et bredt globalt anycast-nettverk sikre at kundene blir dirigert til nærmeste friske server for den beste nettopplevelsen.

Domenevarsler

Domenevarsler

Kringkast viktige autosignaler i tilfelle failover og domeneendringer.

Med ManageEngine CloudDNS kan du sende asynkrone varsler for følgende hendelser:

  • Når det er endringer i domenet ditt
  • Når en failover finner sted
  • Når spesifikke endringer eller hendelser må håndteres av tilknyttede teammedlemmer

Sikkerhetsrevisjon med sporing

Sikkerhetsrevisjon med sporing

Revisjonsfunksjonen lar deg utføre regelmessige sikkerhetsrevisjoner på DNS-infrastrukturen for å teste og kontinuerlig evaluere den generelle sikkerhetsstillingen til domenene dine og operasjonene som utføres på dem. Ved å bruke sikkerhetsrevisjonsloggene kan du spore hendelser i DNS-infrastrukturen, for eksempel endringer i DNS-konfigurasjonene gjort per bruker, per domene, eller til og med i henhold til operasjonstypene som er utført innenfor et spesifikt tidsvindu.

Få et tidsstemplet detaljert bilde av brukernes aktiviteter på hvert av domenene dine.

Regelmessig gjennomgang av DNS-infrastrukturens sikkerhetslogger hjelper deg å sikre at mekanismene for tilgangskontroll fungerer tilstrekkelig, avgjøre om ansatte holder seg til sikkerhetspraksisen din og fange opp nye potensielle sikkerhetssvakheter.

Overvåking av integrasjoner

Overvåking av integrasjoner

ManageEngine CloudDNS sine overvåkingssjekkintegrasjoner gjør at du kan beskytte domenet ditt mot DDoS, løsepengeprogramvare, skadelig programvare og andre DNS-angrep som kompromitterer DNS-infrastrukturen din og forårsaker massive tjenesteavbrudd. De gjør det ved å proaktivt overvåke for avvik i nettverket ditt. For å levere optimale svar sjekker helseovervåkere om serverne fungerer med topp ytelse og rekonfigurerer raskt DNS-servere basert på helserapportene.

Hold domenet ditt alltid klart og motstandsdyktig mot angrep med avanserte overvåkings-, automatiserings- og rapporteringsfunksjoner.

Helseovervåkingssystemet kjører raske overvåkingskontroller over flere protokoller som nettstedsprotokoller (HTTPS og HTTP), TCP, DNS og ICMP (Ping) for å overvåke nettverket for aktive failover-hendelser ved hyppige kontrollintervaller fra flere viktige utsiktspunkter. Hvis du vil at IP-ene/vertsnavnene i nettverket ditt skal overvåkes for aktive failover-hendelser, må du konfigurere overvåkingskontroller. Du kan kjøre disse overvåkingskontrollene gratis og fortsette å motta statustilbakemeldinger når som helst fra alle stedene i nettverket vårt.

Hvis helsemonitoren oppdager usunne ressurser under overvåking, feilsøker den automatisk nettverk ved å oppdatere DNS-failoverkonfigurasjoner med friske ressursoppføringer med høy ytelse, og gjør dermed nettverkene fleksible nok til å tilpasse seg raskt. Den automatiserer også levering av øyeblikkelige varsler og analytiske rapporter til de berørte kontaktgruppene via e-post hvis failover-hendelser oppdages i noen av monitorene som er opprettet.

Underbrukertillatelser

Sub-user permissions

Aktiver tilgang for flere brukere ved å spesifisere individuelle tillatelser per domene eller for spesifikke tjenester, som overvåkingssjekker, filtre og så videre. Dette inkluderer en fullstendig sikkerhetsrevisjon for å spore endringer gjort per bruker.

Konfigurer tillatelser som lar flere brukere få tilgang til bestemte domener eller underdomener.

ManageEngine CloudDNS har to roller: Administrator og operatør. Administratorer har ingen begrensninger for tilgang og konfigurasjoner, mens operatører kan gis tilgangstillatelser og kontroll av administratoren over bestemte domene(r).

Tofaktorautentisering

Tofaktorautentisering

Med tofaktorautentisering (2FA) er det mulig for alle ManageEngine CloudDNS-brukere å sikre kontoen sin utover bare sine tradisjonelle brukernavn og passord. Denne funksjonen beskytter kontoen din ved å kreve bekreftelse for en autentiseringsfaktor nummer to for sikker tilgang til kontoen din. Alt du trenger er en mobilenhet som kan kjøre en kompatibel mobilautentiseringsapplikasjon.

Legg til et ekstra lag med sikkerhet for kontoene dine ved å oppgi en annen sanntidskode for autentisering.

Å koble det tradisjonelle brukernavnet og passordet ditt med en tidssensitiv kode fra en hvilken som helst TOTP-aktivert autentiseringsapp på markedet hver gang du logger på, gir kontoen din et ekstra lag med sikkerhet. ManageEngine CloudDNS støtter en rekke mobile autentiseringsapper, som Google Authenticator, Zohos OneAuth, Authy med fler. CloudDNS gir også muligheten til å deaktivere TOTP-autentisering under påfølgende tilgang til CloudDNS hvis du allerede har logget på Zoho-kontoen din.

Lær mer