Der weltweit operierende Cloud-Provider Rackspace schützt Kunden und verbessert die Konnektivität mit DNS Firewall Threat Feeds, um Verkehr von bösartigen Domains und Botnet-Aktivitäten zu blockieren.

Die Herausforderung

Als führender Anbieter von Managed Cloud Services sucht Rackspace immer nach Wegen, sein vielschichtiges Sicherheitskonzept weiter zu verbessern, um Angreifern, die mit Distributed Denial of Service (DDoS) versuchen, seine weltweite Infrastruktur und die stark vernetzten Kundenstamm auszubeuten, immer einen Schritt voraus zu sein.

Hohe Domain-Abfragevolumina innerhalb der Infrastruktur des Unternehmens sind Teil des Normalbetriebs, doch Rackspace suchte nach einem Weg, den Verkehr im Zusammenhang mit bösartigen Domains zu verringern und sicherzustellen, dass die Infrastruktur nicht von Botnets dazu genutzt wurde, DDoS-Angriffe zu starten. Vom Sicherheitsaspekt abgesehen beanspruchten die DDoS-Angriffe in der Infrastruktur auch Bandbreite.

Die Lösung – DNS Firewall Threat Feeds, die als Zone Transfer Feed bereitgestellt werden

Nach einer Marktanalyse der verschiedenen Optionen entschied sich Rackspace für die Zusammenarbeit mit SecurityZones, einem Wertschöpfungspartner von Spamhaus, um die DNS Firewall zu implementieren. Damit verbunden war die Entwickelung einer Pilotversion, um die technische Kompatibilität und die Bereitstellungsanforderungen einschließlich Überwachung der Ergebnisse vor der vollständigen Implementierung sicherzustellen.

Rackspace entschied sich für eine Bereitstellung der DNS Firewall Threat Feeds als Zone Transfer Feed, um zu gewährleisten, dass die Domain-Abfragen auf den eigenen DNS-Servern gefiltert werden. Einerseits sollte so die Latenz verringert werden und andererseits, weil man die nötigen Kompetenzen für eine direkte Implementierung hatte.

Rackspace nutzt branchenübliche BIND-Server für die DNS-Auflösung, und der Zone Transfer Feed wurde probehalber integriert.  Er lieferte praktisch sofort Ergebnisse und blockierte bösartige Domains, ohne dass zusätzliche Hardware installiert werden musste.

Die Ergebnisse – verbesserter Kundenschutz und verbesserte Konnektivität

Die Kunden von Rackspace sind darauf angewiesen, dass das Online-Erlebnis ihrer Nutzer unterbrechungsfrei ist. Für E-Commerce-Kunden bedeutet dies ein reibungsloses Erlebnis von der Werbung über den Online-Shop bis zum Kaufabschluss. Dieses wird durch die mehrfache DNS-Auflösung an verschiedenen Standorten untermauert. Da jegliche Unterbrechung direkte Auswirkungen auf das Geschäft hat, war die Testphase eine wichtiger Bestandteil dieser Bereitstellung.

Nach eingehender Prüfung der technischen Kompatibilität mit den BIND-Servern und der Überprüfung des von Warnungen betroffenen Verkehrsvolumens wurde die DNS Firewall in Betrieb genommen.

„Ausgangssignale von Botnets können ein Vorläufer von DDoS-Angriffen sein. Darum sind wir heilfroh, diese Art von Verkehr minimieren und eine kritische Komponente von DDoS-Angriffen unterbinden zu können.“ Jason Bratton, Manager System Engineering, Rackspace

Die DNS Firewall reduzierte den ausgehenden Signalverkehr sofort von rund 80 Mbs auf praktisch null.

Mit der Implementierung konnte der Signalverkehr von Botnets und anderen bösartigen Command & Controllern drastisch verringert werden. Die einzelnen Signalmeldungen sind zwar klein, doch können aktive Botnets gewaltige Mengen an Bandbreite verbrauchen, wenn sie eingeschaltet werden, um einen DDoS-Angriff zu starten. Rackspace konnte diese Art von Verkehr praktisch eliminieren, ohne die Geschäftsabläufe seiner Kunden zu beeinträchtigen.

Wenn Sie sich für eine 30-tägige Testversion der DNS Firewall registrieren möchten, klicken Sie hier.

Das könnte Sie auch interessieren

DNS Firewall Threat Feeds

Diese Threat Feeds auf der DNS-Ebene Ihrer Infrastruktur halten Nutzer automatisch davon ab, auf bösartige Websites wie Phishing- und Malware Dropper Websites zuzugreifen.

Diese Threat Feeds können problemlos in vorhandene rekursive DNS-Server eingebunden werden. Für Kunden ohne eigenes DNS-Management bieten wir einen Managed Service an.

  • Senken Sie die IT-Kosten
  • Einmalige Einrichtung
  • Sparen Sie Geld bei der Risikoversicherung

Ressourcen

Was ist eine DNS Firewall? Leitfaden für Anfänger

Blog

Angesichts der ständig wachsenden Anforderungen an IT-, Sicherheits- und Netzwerk-Teams, sind Werkzeuge zur Verringerung der Arbeitsbelastung, die aber nicht die Welt kosten, eine willkommene Bereicherung. Ein solches Tool ist die DNS Firewall. Erfahren Sie, wie sie funktioniert und welche Vorteile sie bietet.

10 Fragen, die Sie einem potenziellen DNS-Firewall-Anbieter stellen sollten

Blog

Der Markt für DNS-Firewalls ist in den vergangenen Jahren stark gewachsen, sodass Sie unter vielen Möglichkeiten wählen können. Lesen Sie die 10 wichtigsten Fragen, die Sie Ihrem nächsten DNS-Firewall-Anbieter stellen sollten.

Gesundheitsdienstleister verbessert Netzwerk- und Patientendatenschutz mit DNS-Firewall

Fallstudie

Mithilfe unserer DNS Firewall Threat Feeds konnte ein regionaler Gesundheitsanbieter seine Netzwerke und damit die Daten seiner Patienten mit minimalem Kosten- und Arbeitsaufwand wirksam vor den sich rasant verändernden Cyberbedrohungen schützen.