O provedor global de nuvem gerenciada, Rackspace, protege clientes e melhora a conectividade usando os DNS Firewall Threat Feeds para bloquear tráfego de domínio malicioso e atividade de botnet.

O desafio

Provedor líder de serviços gerenciados em nuvem, a Rackspace está sempre buscando meios de ampliar sua abordagem de segurança multicamada e se manter à frente das ameaças de ataques DDoS que tentam explorar sua infraestrutura global e sua base de clientes altamente conectados.

Grandes volumes de consultas de domínios realizadas na infraestrutura da empresa são uma parte fundamental de suas operações habituais, mas a Rackspace estava buscando meios de reduzir o tráfego relacionado a domínios maliciosos e ajudar a garantir que a infraestrutura não fosse usada por botnets para montar ataques DDoS. Além desses cuidados com a segurança, os ataques DDoS eram como parasitas sugando a banda larga da infraestrutura para executar ataques maliciosos.

A solução: DNS Firewall Threat Feeds entregue como um feed de transferência de zona

Após uma análise das diferentes opções disponíveis no mercado, a Rackspace se uniu a um parceiro de valor da Spamhaus, a SecurityZones, para a implantação completa do DNS Firewall. Isso incluiu o desenvolvimento de um projeto-piloto para assegurar a compatibilidade técnica e os requisitos de entrega, monitorando os resultados antes da implementação total.

A Rackspace optou pelos DNS Firewall Threat Feeds como feed de transferência de zona para garantir que as consultas de domínio fossem filtradas em seus próprios servidores DNS para reduzir a latência – e porque tinha pessoal competente para a implementação direta.

A Rackspace usa os servidores BIND padrão do setor para a resolução DNS, e o feed de transferência de zona foi integrado durante a fase de teste.  A entrega de resultados foi quase imediata: domínios maliciosos bloqueados sem a instalação de qualquer hardware adicional.

O resultado: proteção e conectividade aprimoradas para o cliente

Os clientes da Rackspace dependem de seus usuários para manter uma experiência online ininterrupta. Para os clientes de comércio eletrônico, isso se traduz em uma experiência sem percalços, desde os anúncios até a loja online e a finalização da compra. Sob essa estrutura, há uma base protetora com múltiplas resoluções DNS em diferentes sites, de modo que qualquer interrupção teria uma impacto comercial imediato; portanto, a aplicação de testes foi um componente vital para essa implantação.

Após verificar a compatibilidade técnica com os servidores BIND e analisar o volume de tráfego em alerta, o DNS Firewall foi posto para operar no ambiente de produção.

“Beacon de saída de botnets pode ser um precursor de um ataque DDoS, e estamos exultantes em minimizar esse tipo de ataque e interromper esse componente, que é crítico em um ataque DDoS.” Jason Bratton, gerente de Engenharia de Sistemas, Rackspace

O DNS Firewall reduziu imediatamente o tráfego de beacon de saída de cerca de 80 Mbs para praticamente zero.

A implementação diminuiu drasticamente o tráfego de beacon de botnet e outros ataques de comando e controle maliciosos. As mensagens de beacon são bastante pequenas , mas um botnet ativo pode consumir enormes quantidades de largura de banda quando se prepara para montar um ataque DDoS. A Rackspace foi capaz de praticamente eliminar o tráfego sem causar impacto no fluxo de negócios dos clientes.

Para se cadastrar para uma avaliação gratuita de 30 dias do DNS Firewall, clique ++aqui++.

To sign up for a free 30 day trial of DNS Firewall, click here.

Produtos relacionados

DNS Firewall Threat Feeds

Aplicado no nível de DNS da sua infraestrutura, esses feeds de ameaças impedem automaticamente os usuários de acessar sites maliciosos, incluindo sites de phishing e instaladores de malware.

Esses feeds de ameaças podem ser integrados aos servidores DNS recursivos existentes ou, se você não gerencia seu próprio DNS, disponibilizamos um serviço gerenciado.

  • Reduza os custos de TI
  • Programe e esqueça
  • Economize dinheiro no seguro de proteção digital

Recursos

Assuma o controle do fator de risco e escolha seus DNS Firewall Threat Feeds com sabedoria

Blog

Ao escolher DNS Firewall Threat Feeds, é fundamental selecionar os mais acertados para você com base no nível de relevância de proteção que seu negócio exige — ou você pode acabar tornando as coisas muito mais difíceis do que precisam ser.

O que é o DNS Firewall? Guia para iniciantes

Blog

Com as demandas cada vez maiores das equipes de TI, segurança e redes, ferramentas que reduzem as cargas de trabalho (e que não custam uma fortuna) são sempre bem-vindas. Uma dessas ferramentas é o DNS Firewall. Saiba como ele funciona e os benefícios que oferece.

10 perguntas que devem ser feitas a um possível provedor de DNS Firewall

Blog

Com um crescimento tão exponencial no mercado de DNS Firewall nos últimos anos, há muitas opções disponíveis. Leia as nossas perguntas Top 10 que devem ser feitas ao seu próximo provedor de DNS Firewall.