Aller au contenu principal

D-Zone est un service DNS secondaire anycast de portée mondiale ayant une présence nationale inégalée à proximité des centres canadiens de population. Cette architecture améliore la performance, augmente la résilience et contribue à la protection contre les attaques par DDoS.

  • De l’équipement pleinement redondant, à charge équilibrée à la fine pointe de la technologie dans 12 nœuds répartis aux quatre coins du monde. 

  • Huit nœuds à proximité des centres de population couvrant le Canada d’un océan à l’autre. 

  • Deux nuages anycast procurent une deuxième couche de redondance. 

  • La surveillance et la gestion jour et nuit, tous les jours, pour réagir à toute situation problématique, dont aux éventuelles attaques par DDoS se répercutant sur le DNS. 

  • Le service est offert par un portail Web de premier plan au sein de l’industrie ou d’une API REST.

  • Un ANS prévoyant 100 % de temps de disponibilité. 

  • La prise en charge de l’IPv6, des DNSSEC et du TSIG.

Sites Web de haute fiabilité

Le service DNS Anycast élimine le point de défaillance unique des serveurs de noms unicast. Grâce à la technologie anycast, les requêtes au DNS sont acheminées de façon à contourner automatiquement les défaillances de serveur ou les pannes de réseau. De plus, chaque site DNS Anycast D-Zone est muni de deux serveurs à charge équilibrée ainsi que d’une alimentation de secours et diverses connexions réseau.ains.

Un équipement à la fine pointe de la technologie, entièrement redondant et avec équilibrage des charges dans chaque noeud contribue à améliorer la capacité, la sécurité et la disponibilité ainsi qu’à abréger la latence.

Atténuation de l’impact des attaques

Le D-Zone fait appel à des noeuds internationaux à capacité élevée et propose une transmission haut débit ainsi que l’appairage aux points d’échange Internet (PEI) pour amortir les attaques par DDoS sur le DNS et offrir un service ininterrompu au Canada.

Les attaques par DDoS qui proviennent de l’étranger sont stoppées aux noeuds internationaux afin d’atténuer le risque que des pirates informatiques mettent votre site Web et les services qui y sont offerts hors fonction.
Ces attaques au Canada sont stoppées au noeud local le plus rapproché de la source, préservant le reste de votre trafic canadien.

Performance maximale

Les clients qui tentent d’accéder à votre site Web sont automatiquement dirigés vers le serveur de noms le plus proche. Les requêtes au DNS arrivent plus rapidement à la destination la plus proche de vos clients grâce à des serveurs de noms qui se trouvent dans sept sites canadiens et dans quatre sites internationaux. Les serveurs de noms sont colocalisés dans des centres de données avec appairage aux points d’échange Internet (PEI) pour maximiser leur performance.

La technologie anycast achemine directement au serveur de noms qui se trouve le plus proche géographiquement les requêtes adressées au DNS pour réduire les temps d’attente des visiteurs. Sept sites à l’échelle canadienne dans des PEI bénéficiant d’un bon appairage assurent votre important trafic canadien d’un bref temps d’attente.

Soutenu par l’expertise du .CA

Le service D-Zone est soutenu par l’expérience avérée du .CA et met à profit la même infrastructure anycast et la même expertise que celles qui servent à fournir un service ininterrompu de résolution DNS à plus de deux millions de domaines .CA.

Pour veiller au fonctionnement continu du système et limiter les perturbations causées par des attaques, les spécialistes du réseautage et du DNS de l’ACEI surveillent le DNS Anycast D-Zone 24 heures sur 24.