Les fournisseurs de services utilisent le DNS pour permettre aux abonnés d’accéder aux services critiques et aux applications Web. Si le DNS n'est pas disponible, les services ne fonctionneront pas correctement, ce qui entraînera une dégradation ou des pannes du réseau et du service. Pour éviter ce problème, les fournisseurs de services doivent optimiser et sécuriser l’infrastructure DNS. Cependant, une telle infrastructure nécessite d’énormes capacités de gestion et de stabilité en temps réel, et la mise à l’échelle rapide du DNS devient cruciale lorsqu’il s’agit de gérer des millions de noms de services et d’adresses IP.
À mesure que les fournisseurs de services font évoluer leurs plans de contrôle, ils doivent également garantir la sécurité des données des abonnés et de facturation, ainsi que la capacité à résister aux attaques telles que les attaques DNS DDoS, les attaques par amplification DNS et le tunneling DNS pour contourner les limites de service.
BIG-IP DNS fournit une infrastructure DNS intelligente et évolutive qui offre aux utilisateurs mobiles un accès et une réponse de service plus rapides. Cela permet aux fournisseurs de services d’optimiser, de monétiser et de sécuriser facilement leurs infrastructures DNS. F5 DNS fournit une mise en cache et une résolution LDNS de qualité opérateur et hautes performances, et constitue une solution DNS faisant autorité à grande échelle qui inclut des services de sécurité de pare-feu DNS pour atténuer les attaques DDoS DNS.
De plus, BIG-IP DNS peut équilibrer la charge des services DNS locaux et récursifs. Les fournisseurs de services utilisent des moniteurs personnalisables et des services d'équilibrage de la charge du serveur global (GSLB) pour allouer les meilleures ressources aux requêtes DNS et répondre avec la meilleure expérience de service. Étant donné que BIG-IP DNS permet un environnement DNS64, il crée une architecture tolérante aux pannes, qui à son tour améliore le trafic réseau et la qualité d'expérience des utilisateurs (QoE). En mettant en œuvre BIG-IP, les fournisseurs de services DNS protègent leur marque.
BIG-IP DNS protège également l'infrastructure DNS contre les attaques malveillantes des abonnés infectés et contre les requêtes et réponses DNS indésirables qui réduisent les performances du DNS et du service. Le pare-feu DNS intelligent de F5 inspecte et valide les protocoles tout en supprimant les requêtes non valides ou en refusant d'accepter les réponses non sollicitées. BIG-IP DNS est un pare-feu réseau certifié ICSA Labs avec alerte de seuil DDoS qui s'adapte de manière hyper-évolutive à de nombreux appareils utilisant IP Anycast pour l'absorption DDoS. Il atténue les menaces en bloquant l’accès aux domaines IP malveillants.
Enfin, BIG-IP DNS offre des statistiques améliorées et détaillées avec une journalisation et des rapports DNS à haut débit, ainsi que des analyses avancées et des mesures de performances qui fournissent des informations commerciales pour la planification des services et des capacités, l'optimisation des services et la monétisation des services, ainsi que le dépannage de sécurité.