Usługa ochrony DNS jest wdrażana przed serwerem DNS klienta, dzięki czemu staje się pierwszym miejscem docelowym wszystkich zapytań DNS. W efekcie rozwiązanie Imperva pełni funkcję bezpiecznego pośrednika, który zapobiega docieraniu nielegalnych zapytań DNS do serwera, a jednocześnie maskuje go przed atakami direct-to-IP na warstwę sieciową.
Panel nawigacyjny Imperva pozwala dodawać do białych list określone zapytania, a funkcja ustawiania progu ograniczającego liczbę zapytań otrzymywanych przez serwer zapewnia dodatkowe bezpieczeństwo.
Co więcej, po wdrożeniu ochrony serwerów nazw domen (DNS) przed atakami DDoS nadal można zarządzać plikami stref DNS poza siecią Imperva.
Ochrona serwerów DNS przed atakami DDoS wykorzystuje połączenie heurystyki opartej na reputacji i ocenie w celu sprawdzenia przychodzących zapytań i odfiltrowywania złośliwych pakietów — bez wpływu na prawdziwych użytkowników.
Legalne zapytania są buforowane przez określony czas. W tym czasie wszystkie kolejne zapytania są obsługiwane bezpośrednio przez najbliższą lokalizację tzw węzeł światowej sieci Imperva. Takie rozwiązanie poprawia wydajność i odciąża sam serwer DNS.
Ochrona serwerów DNS działa w połączeniu z naszymi usługami ochrony witryn internetowych i usług sieciowych przed atakami DDoS. Wspólnie chronią one naszych klientów przed wszystkimi rodzajami ataków DDoS.