DNS là danh bạ của Internet. Người dùng chỉ vào được website khi truy vấn DNS được trả lời nhanh và chính xác. ShieldIX Cloud DNS phân giải dưới 5ms trong nước, cam kết SLA 99,99%, miễn phí cho mọi tài khoản.
Doanh nghiệp thường dùng DNS mặc định đi kèm nơi đăng ký tên miền hoặc gói hosting và ít khi xem lại lựa chọn đó, trong khi ba rủi ro sau vẫn nằm nguyên ở tầng DNS.
DNS là điểm khởi đầu của kết nối. Người dùng gõ tên miền, trình duyệt phải hỏi DNS trước rồi mới nối được tới máy chủ. DNS chậm thì trải nghiệm chậm ngay từ giây đầu tiên, kể cả khi website của bạn đã tối ưu tốt.
DNS sập thì website không vào được, dù máy chủ vẫn chạy bình thường. Với người dùng, hai tình huống này giống hệt nhau: họ chỉ thấy website chết. DNS đặt trên một máy chủ đơn lẻ là điểm chết duy nhất của cả hệ thống.
DNS nguyên bản không có cơ chế xác thực phản hồi. Kẻ xấu có thể giả mạo phản hồi DNS để chuyển hướng người dùng sang website giả mang tên thương hiệu của bạn, phục vụ lừa đảo. Thiệt hại nặng nhất lúc đó là uy tín thương hiệu, chưa tính phần doanh thu.
Cloud DNS của ShieldIX xử lý cả ba rủi ro này ngay từ tầng phân giải tên miền.
DNS Anycast là mô hình nhiều máy chủ DNS đặt khắp thế giới nhưng dùng chung một địa chỉ. Truy vấn của người dùng tự động được trả lời từ điểm gần họ nhất. ShieldIX vận hành trên hạ tầng 2.800+ PoP (Point of Presence, cụm máy chủ đặt gần người dùng) tại 70+ quốc gia, riêng Việt Nam có 10 PoP.
Khác với DNS truyền thống chỉ đặt một hoặc vài máy chủ cố định một nơi, Anycast không bắt truy vấn đi vòng nửa vòng trái đất. Tải cũng được san đều trên nhiều điểm, nên hệ thống chịu đựng tốt hơn khi lưu lượng tăng đột biến.
Kết quả đo được trên hệ thống: độ trễ phân giải dưới 5ms trong nước, người dùng quốc tế cũng được phục vụ từ điểm gần khu vực của họ. Hiệu năng của hạ tầng này được đơn vị độc lập PerfOps đo lường định kỳ.
DNSSEC (Domain Name System Security Extensions, phần mở rộng bảo mật cho DNS) ký số các bản ghi DNS của bạn. Phía phân giải kiểm tra chữ ký để xác nhận phản hồi thật sự đến từ nguồn hợp lệ, không bị sửa đổi trên đường truyền.
Cách cũ không có lớp kiểm chứng này. Phản hồi DNS bị giả mạo có thể âm thầm dẫn khách hàng của bạn sang website giả để đánh cắp tài khoản, thông tin thanh toán.
Bật DNSSEC giúp giảm mạnh rủi ro người dùng bị chuyển hướng sang trang giả mạo mang tên thương hiệu của bạn. Đây là lớp bảo vệ uy tín mà khách hàng không nhìn thấy, nhưng được hưởng lợi.
SLA (Service Level Agreement, cam kết chất lượng dịch vụ) của Cloud DNS là 99,99% thời gian hoạt động, kèm chính sách bồi hoàn khi không đạt. Đội ngũ hỗ trợ 24/7.
Bốn tình huống Cloud DNS phát huy rõ nhất.
DNS đi kèm thường không có Anycast, DNSSEC hay cam kết chất lượng bằng văn bản. Chuyển sang Cloud DNS là nâng cấp cả tốc độ, độ ổn định và bảo mật mà không phát sinh chi phí.
Bán hàng, đặt lịch, thanh toán trực tuyến: từng phút gián đoạn là mất đơn, cần hạ tầng DNS ổn định và SLA rõ ràng.
Anycast rút ngắn bước phân giải tên miền, kết hợp trực tiếp với Gaming Shield.
Chuyển DNS về ShieldIX trước, khi bật CDN, chống DDoS hay WAF chỉ cần đổi cấu hình trên cùng bảng điều khiển, không phải chuyển đổi lại.
Tạo tài khoản miễn phí trên cổng quản trị. Cloud DNS miễn phí, không yêu cầu thanh toán.
Thêm tên miền và khai báo các bản ghi DNS hiện có.
Trỏ nameserver (máy chủ tên miền) tại nơi bạn quản lý tên miền về nameserver của ShieldIX. Website vẫn chạy bình thường trong lúc chuyển.
Quản lý bản ghi trên bảng điều khiển và bật DNSSEC theo nhu cầu.
Tài khoản mới còn được tự động kích hoạt gói dùng thử CDN: 100 GB lưu lượng, 3 tên miền, trong 30 ngày. Bạn có thể trải nghiệm tăng tốc website ngay sau khi chuyển DNS mà chưa cần trả phí.