În industria de web hosting, fiabilitatea, securitatea și scalabilitatea sunt esențiale pentru a asigura administrarea fluentă a domeniilor și performanța neîntreruptă a website-urilor. Unul dintre clienții noștri, o companie asiatică de web hosting bine stabilită, s-a confruntat cu provocări tot mai mari legate de infrastructura DNS internă existentă. Baza lor de clienți în creștere a pus presiune tot mai mare pe serverele DNS administrate prin cPanel, ducând la degradarea performanței, creșterea costurilor operaționale și transformarea riscului de atacuri DDoS într-o preocupare semnificativă.
Pentru a rezolva aceste probleme, compania a căutat o soluție care să le permită să transfere traficul DNS către un furnizor extern, permițând în același timp clienților să își administreze domeniile prin cPanel. În plus, aveau nevoie de protecție DDoS, autentificare securizată pentru echipă și o soluție scalabilă care să le susțină evoluția rapidă. ClouDNS a furnizat cu succes soluția DNS ideală, îmbunătățind performanța, reducând costurile și sporind securitatea.
Pe măsură ce compania de web hosting s-a extins, a întâmpinat mai multe obstacole care au afectat performanța, securitatea și eficiența operațională. Infrastructura DNS existentă, administrată prin cPanel, nu mai putea satisface cerințele în creștere ale afacerii. Mai multe provocări cheie au determinat compania să caute o soluție alternativă:
Provocarea 1: Probleme de scalare
Compania folosea cPanel pentru administrarea serverelor și domeniilor. Deși cPanel oferă administrare DNS integrată, configurația inițială a web hostingului nu fusese proiectată pentru a gestiona eficient volumul în creștere de DNS queries. Pe măsură ce traficul a crescut, serverele DNS ale companiei au avut timpi de răspuns mai lenți și căderi ocazionale, afectând negativ clienții.
Pentru a continua să ofere servicii de hosting de înaltă calitate, compania trebuia să găsească o modalitate de a transfera traficul DNS către un furnizor DNS dedicat și mai robust, permițând în același timp clienților să își administreze setările domeniului prin cPanel.
Provocarea 2: Reducerea costurilor operaționale
Administrarea infrastructurii DNS in-house poate fi foarte costisitoare, necesitând servere DNS puternice, mentenanță și actualizări regulate de software. Odată cu creșterea numărului de DNS queries, costurile infrastructurii au crescut semnificativ. Compania a căutat o modalitate de a reduce cheltuielile menținând în același timp uptime ridicat și fiabilitate.
Prin integrarea unui furnizor DNS extern în configurația sa, compania putea reduce semnificativ costurile eliminând necesitatea de a menține infrastructura DNS, beneficiind în același timp de o rețea globală mai eficientă.
Provocarea 3: Sporirea securității cu protecție DDoS
Ca furnizor de hosting cu mii de domenii administrate, compania era o țintă frecventă a atacurilor DDoS bazate pe DNS. Aceste atacuri perturbau serviciile și necesitau eforturi costisitoare de mitigare.
Serverele DNS existente nu aveau protecția necesară pentru a filtra eficient traficul malițios. Compania avea nevoie de un furnizor DNS extern cu protecție DDoS robustă pentru a asigura servicii neîntrerupte pentru clienții săi.
Provocarea 4: Acces securizat pentru echipa internă
Fiind o companie mare de web hosting, mai mulți membri ai echipei aveau nevoie de acces la interfața de administrare DNS. Securitatea era o prioritate de top, deoarece accesul neautorizat putea duce la DNS hijacking sau configurări greșite.
Pentru a îmbunătăți securitatea, au căutat o soluție Single Sign-On (SSO) care să permită autentificarea securizată pentru echipă și să se integreze cu furnizorul lor existent de identitate, Okta.
După evaluarea atentă a cerințelor companiei, echipa ClouDNS a oferit o soluție Secondary DNS complet gestionată, cu o configurație Hidden Master, permițând companiei să integreze fără probleme găzduirea DNS externă, păstrând în același timp cPanel ca interfață primary de administrare. Această soluție permite companiei asiatice de găzduire să descarce interogările DNS către ClouDNS, păstrând intacte setările DNS interne.
Secondary DNS cu Master ascuns
Am implementat o arhitectură DNS cu Master ascuns, care permite clientului să păstreze cPanel ca server DNS autoritativ intern, sincronizând în același timp toate înregistrările DNS cu ClouDNS. Această metodă a permis furnizorului de hosting să păstreze administrarea DNS în cPanel, folosind în același timp rețeaua globală ClouDNS pentru a gestiona toate DNS queries externe.
Prin transferarea tuturor DNS queries externe către ClouDNS, compania a eliminat blocajele de performanță, permițând în continuare clienților să administreze înregistrările DNS în cPanel.
DNS protejat la DDoS
Pentru protecție împotriva atacurilor bazate pe DNS, am integrat DNS protejat DDoS în configurația companiei. Tehnologia avansată de mitigare ClouDNS asigură trecerea traficului legitim, blocând în același timp requesturile malițioase. Acest lucru a eliminat riscul de downtime cauzat de atacuri cibernetice legate de DNS.
SAML Single Sign-On (SSO) cu Okta
Pentru securitate sporită, compania a decis să implementeze autentificarea SAML SSO folosind Okta. Echipa noastră a asistat la integrarea ClouDNS cu sistemul lor de identity management Okta, permițând angajaților să se autentifice securizat folosind credențialele existente. Acest lucru a oferit:
IP-uri dedicate pentru performanță îmbunătățită
Am oferit companiei IP-uri dedicate pentru serviciile DNS. Acest lucru a asigurat că DNS queries ale companiei au fost gestionate exclusiv pe o rețea stabilă, de înaltă performanță, neafectată de infrastructura partajată, rezultând o fiabilitate mai mare și o consistență mai bună a performanței.
Cu noua configurație Secondary DNS, compania a observat imediat performanță îmbunătățită, costuri operaționale reduse și securitate sporită. Serverele interne nu au mai fost supraîncărcate cu DNS queries, iar protecția DDoS a asigurat că serviciile au rămas online chiar și în timpul atacurilor cibernetice.
Pe măsură ce afacerea s-a dezvoltat, numărul zonelor DNS a crescut rapid. Datorită soluției scalabile ClouDNS, au putut să își upgradeze ușor planul DNS fără întreruperi. Această flexibilitate le-a permis să își scaleze serviciile DNS rapid și eficient ca preț, asigurând că pot primi clienți noi fără degradarea performanței.
În timp, compania a decis să migreze de la cPanel la Plesk pentru a optimiza și mai mult cheltuielile. Deși aceasta a fost o schimbare semnificativă, echipa ClouDNS a asigurat o migrare fluentă cu zero downtime. Am reconfigurat setupul Master ascuns pentru a funcționa cu infrastructura DNS Plesk, permițând companiei să continue să beneficieze de hosting DNS extern fără întreruperi de serviciu.
Prin transferarea traficului DNS către ClouDNS, compania asiatică de web hosting a obținut:
Astăzi, compania de web hosting continuă să se bazeze pe soluțiile DNS robuste, securizate și scalabile ale ClouDNS. Acum se poate concentra complet pe serviciile sale principale de web hosting, știind că infrastructura DNS este complet optimizată.