O que é DNS gerenciado?

Empresários trabalhando enquanto uma mulher olha para o tablet de seu colega

Autores

Chrystal R. China

Staff Writer, Automation & ITOps

IBM Think

Michael Goodwin

Staff Editor, Automation & ITOps

IBM Think

O que é DNS gerenciado?

O DNS gerenciado é um serviço de terceiros que permite às empresas terceirizar a administração e o gerenciamento do Sistema de Nomes de Domínio (DNS).

Assim como a “lista telefônica da internet”, o DNS converte nomes de domínio e nomes de host legíveis por humanos em endereços IP legíveis por máquina. Quando o usuário digita um URL, seu dispositivo consulta um resolvedor DNS recursivo, que envia consultas iterativas aos servidores DNS autoritativo, começando pela raiz. O processo continua até o resolvedor recursivo encontrar a resposta correta no servidor DNS autoritativo associado ao domínio.

Cada consulta no DNS é resolvida usando o mesmo processo. Se uma empresa administra seu site usando um DNS autogerenciado (ou seja, sem uma solução de DNS gerenciada), ela é a única responsável por responder a cada uma das consultas de DNS autoritativas que correspondem ao seu nome de domínio. É certamente possível autogerenciar um DNS autoritativo, mas os DNS Services gerenciados simplificam significativamente o processo.

Vista aérea de rodovias

Fique por dentro da nuvem 


Receba o boletim informativo semanal do Think para ver orientações especializadas sobre a otimização das configurações multinuvem na era da IA.

Como funciona o DNS gerenciado

As soluções de DNS gerenciado automatizam o gerenciamento de servidores e os processos de orquestração de zonas DNS. Com um sistema gerenciado, o provedor DNS cuida de toda a configuração, manutenção e protocolos de segurança dos servidores DNS da organização, e o cliente usa a infraestrutura do provedor para gerenciar os nomes de domínio. Nesse caso, quando o usuário digita a URL de uma empresa, ele é redirecionado do servidor de nomes da empresa para os servidores do provedor, que obtêm todos os recursos e respondem ao usuário.

Além de gerenciar o DNS autoritativo e implementar resolvedores recursivos (responsáveis pelo cache e pela recuperação de dados), o DNS gerenciado pode fornecer às empresas:

Failover de DNS automatizado e recuperação de desastres

As funcionalidades de DNS gerenciado podem distribuir o tráfego entre servidores DNS secundários (usando transferências de zona) caso o servidor primário falhe ou enfrente um downtime inesperado ou problemas de latência.

Segurança aprimorada do servidor

Os serviços de DNS gerenciado oferecem recursos de detecção e resposta a ameaças em tempo real que protegem os servidores contra malware, phishing e outros tráfegos maliciosos, como os ataques distribuídos de negação de serviço (DDoS).

Balanceamento de carga global

O DNS gerenciado pode distribuir o tráfego da web em diferentes servidores com base no desempenho e na localização do servidor.

Análise avançada do servidor

Com um sistema DNS gerenciado, as equipes podem receber atualizações em tempo real sobre a integridade da infraestrutura DNS, para que possam identificar e resolver prontamente as interrupções do sistema.

DNS Anycast

O Anycast permite que um grupo de servidores responda automaticamente a um único endereço IP, aumentando o tempo de atividade para resolução de DNS e minimizando o impacto de problemas de latência e interrupções do servidor.

NS1 Connect

IBM® NS1 connect

Fortaleça a resiliência da sua rede com o IBM NS1 Connect. Neste vídeo, discutimos o valor do IBM NS1 Connect para dar resiliência e desempenho aos aplicativos.

DNS gerenciado versus DNS autogerenciado

Escolher entre serviços DNS autogerenciados e gerenciados depende de vários fatores organizacionais, como porte, complexidade das necessidades de DNS, restrições orçamentárias, experiência interna e o nível necessário de controle sobre os dados de DNS. Naturalmente, a abordagem de autogestão tem os seus próprios benefícios.

O DNS autogerenciado oferece às equipes de TI controle total sobre a configuração do DNS, permitindo personalizar completamente as configurações de DNS, os aplicativos e os serviços após o registro do domínio. O DNS autogerenciado também pode proporcionar economia de custos, já que o DNS gerenciado envolve o pagamento constante de taxas de gerenciamento e manutenção de DNS aos provedores de serviços. E como o autogerenciamento significa manter mais dados internamente, isso pode reduzir o risco de violações de segurança e de dados.

No entanto, gerenciar seu próprio DNS também pode trazer riscos significativos. Os padrões de tráfego DNS podem variar bastante e costumam ser imprevisíveis, o que torna extremamente difícil antecipar picos de volume e gerenciar os protocolos de balanceamento de carga.

Se uma empresa opta pelo autogerenciamento, ela também deve gerenciar sua própria resposta a ataques DDoS, que sobrecarregam os servidores visados com uma enxurrada de tráfego da internet. Sem as extensões de segurança DNS (DNSSEC), protocolos de autenticação e proteções contra DDoS que um serviço gerenciado fornece, as equipes podem estar igualmente sobrecarregadas com tarefas de segurança e mitigação de riscos.

Além disso, com consultas provenientes de todo o mundo, as redes precisam fornecer respostas em milissegundos para atender às expectativas de experiência do usuário. Como as consultas na Internet não podem viajar tão rápido, fornecer um site de alto desempenho requer um DNS global (chamado de "pontos de presença") que forneça respostas às consultas de DNS em escala, o que pode representar um investimento significativo para algumas empresas.

Para muitas organizações, o custo de construir uma rede global de data centers com capacidade, segurança e resiliência suficientes para atender às demandas da internet atual, somado ao custo de capacitação de pessoal, é proibitivamente alto.

As organizações devem ponderar cuidadosamente os riscos e benefícios e levar em consideração sua estratégia de longo prazo, a importância do DNS para sua presença online e quaisquer possíveis riscos de segurança. Algumas empresas podem se beneficiar de uma abordagem híbrida que permita que a empresa gerencie domínios críticos com DNS autogerenciado e, ao mesmo tempo, aproveite os benefícios do DNS gerenciado para domínios secundários ou menos sensíveis.

Benefícios do DNS gerenciado

Provedores de DNS gerenciados, como Microsoft Azure DNS, Google Cloud DNS, Oracle Dyn, Cloudflare e IBM NS1,oferecem sistemas seguros, de alta disponibilidade e alta redundância que fornecem pesquisa de DNS rápida e funções de DNS otimizadas. Desde o início dos anos 2000, os fornecedores de DNS fornecem um conjunto padrão de serviços para organizações que preferem hospedagem externa para seu DNS autoritativo.

Tempo máximo de atividade

Hoje, a maioria dos serviços DNS gerenciados premium oferece 100% de tempo de atividade com uma rede DNS Anycast mundial e resiliente que mantém os sites em funcionamento.

Tempos de resposta baixos

Ao contar com redes de entrega de conteúdo (CDNs), um grupo de servidores que armazena em cache consultas DNS mais próximas dos usuários, os serviços gerenciados ajudam aplicativos e sites a entregar resultados com mais rapidez.

Observabilidade simplificada

As plataformas avançadas de DNS gerenciado oferecem observabilidade detalhada, permitindo que as equipes acessem painéis de controle, dashboards e métricas que ajudam a visualizar e otimizar o desempenho do sistema.

Preços com pagamento conforme o uso

O preço dos serviços premium de DNS gerenciado é razoavelmente padronizado entre os provedores; é baseado no uso, permitindo que os clientes paguem somente pelo que usam (em vez de pagar pela capacidade).

O futuro do DNS gerenciado

Embora as soluções de DNS tenham evoluído significativamente desde sua introdução, os provedores de DNS gerenciado continuam a se expandir e a aprimorar as tecnologias de DNS para acompanhar a natureza dinâmica do gerenciamento de tráfego da Internet.

Por exemplo, o DNS gerenciado agora vai além do balanceamento de carga básico para otimizar o desempenho, controlar custos e proporcionar uma experiência de aplicativo simplificada. As plataformas de DNS modernas podem até tomar decisões de roteamento de consultas com base em casos de uso específicos.

Algumas plataformas de DNS gerenciado também podem implementar infraestrutura como código, o que pode trazer uma vantagem significativa nos ambientes atuais baseados em API, DevOps, edge computing e arquiteturas de TI serverless. As plataformas gerenciadas podem viabilizar, em vez de bloquear, esses sistemas por meio do uso de REST APIs simplificadas com arquiteturas pré-configuradas. A integração com ferramentas como o Terraform pode tornar a incorporação de funcionalidades de DNS gerenciado aos sistemas existentes ainda mais simples.

Soluções relacionadas
IBM® NS1 connect

O IBM NS1 Connect é um serviço de nuvem totalmente gerenciado para DNS corporativo, DHCP, gerenciamento de endereços IP e direcionamento de tráfego de aplicações.

Explore o NS1 Connect
Soluções de rede

As soluções de rede em nuvem da IBM oferecem conectividade de alto desempenho para potencializar seus aplicativos e negócios.

Explore as soluções de rede da nuvem
Serviços de Suporte a Redes

Consolide o suporte ao datacenter com o IBM Technology Lifecycle Services para rede em nuvem e muito mais.

Serviços de rede em nuvem
Dê o próximo passo

Aumente a resiliência da sua rede com o IBM® NS1 Connect. Comece com uma conta de desenvolvedor gratuita para explorar as soluções de DNS gerenciadas ou agende uma demonstração em tempo real para ver como a nossa plataforma pode otimizar o desempenho e a confiabilidade da sua rede.

Explore os serviços de DNS gerenciados Agende uma demonstração em tempo real