ניתוב מחדש של ה-DNS ככלי להתמודדות עם השבתת האינטרנט

פארש פאטל, מנהל אבטחת המידע של קרביין, מציע דרך שעשויה לקצר ככל הניתן את זמן השבתת תעבורת הרשת בגופי חירום

23/11/2023 17:37
פארש פאטל, מנהל אבטחת המידע של קרביין.

בעולמנו הדיגיטלי, בטיחות הציבור תלויה בהעברה מהירה ואמינה של מידע קריטי לאנשים הנכונים בזמן הנכון. עם זאת, האינטרנט, שממלא תפקיד מרכזי בתקשורת הזאת, לא חסין מפני שיבושים.

מרכזי תקשורת חירום שמספקים מענה לביטחון הציבור – מוקדי משטרה, מכבי אש, אמבולנסים וכדומה – חייבים לעמוד על המשמר לנוכח האפשרות של השבתת האינטרנט. זאת, מאחר שאפילו הפסקות קצרות יכולות להיות בעלות השלכות משנות חיים עבור הציבור שצורך את השירות שלהם.

ניתוב מחדש של DNS

ניתוב מחדש של מערכת שמות דומיינים (Domain Name System – DNS) הוא טכנולוגיה חדשנית, שיכולה לעזור למרכזי תקשורת חירום להתגבר על האתגרים הייחודיים שמציבות בפניהם הפרעות באינטרנט.

מה כרוך בניתוב מחדש של DNS ומדוע הוא חיוני ברגעים קריטיים, שבהם האינטרנט קורס? לפניכם האתגרים שעומדים בפני מרכזי תקשורת חירום בעת השבתה של תעבורת האינטרנט:

  • עיכובים בתגובות חירום – השבתת האינטרנט עלולה להוביל לעיכוב התגובה בעת חירום, ולכן הכרחי שתהיה לספקי השירות תוכנית גיבוי.
  • אובדן ערוצי תקשורת – שיבושים בקישוריות לאינטרנט עלולים להוביל לאובדן ערוצי תקשורת קריטיים, ולהקשות על תיאום ושיתוף מידע חיוני בקרב גורמי ההצלה.
  • בעיות אחזור נתונים – במצבי חירום, גישה מיידית למסדי נתונים ומידע קריטיים היא בעלת חשיבות עליונה. הפסקות אינטרנט עלולות לגרום לחוסר יכולת לאחזר נתונים חיוניים.

מערכת ה-DNS היא הארכיטקטורה שעומדת בבסיס האינטרנט, והיא מתרגמת שמות דומיין שניתנים לקריאה אנושית לכתובות IP. ניתוב מחדש של ה-DNS מאפשר לנתב את תעבורת הרשת לכתובת IP חלופית בשרת גיבוי, כאשר לא ניתן להגיע לשרת הראשי.

מערכת ניהול DNS מתקדמת מאפשרת לנתב מחדש שיחות בתוך פחות מדקה במהלך מצבי חירום ברשת. זה מונע הפרעות בשירות ומספק לאזרחים ביטחון שמוקד תקשורת החירום יישאר זמין, גם כאשר הוא מתמודד עם חוסר יציבות באינטרנט

פעולת הניתוב מחדש של ה-DNS מתבצעת באופן ידני או אוטומטי, בהתאם למצב, באופן הזה:

  • תצורת רשומות ה-DNS – קביעת תצורת רשומות ה-DNS כך שבעת כשל, יכללו אפשרויות מעבר לגיבוי. רשומות אלה מעבירות בקשות נכנסות לשרתים משניים או לשרתי גיבוי, שניתן להסתמך עליהם כאשר השרת הראשי לא נגיש.
  • ניטור רציף – שירותי ניתוב מחדש של DNS מנטרים ברציפות את זמינות השרת הראשי. לאחר זיהוי כשל, הם מעדכנים במהירות רשומות DNS, כדי לנתב מחדש את התעבורה לשרת הגיבוי הייעודי.
  • הסטת תעבורה חלקה – בקשות נכנסות מופנות בצורה חלקה לשרת הגיבוי, ומבטיחות שספקי השירות ימשיכו לפעול ביעילות, גם בזמן השבתה של האינטרנט.

לניתוב מחדש של ה-DNS במהלך השבתת האינטרנט יש יתרונות רבים:

  • תגובת חירום ללא הפרעות – ניתוב מחדש של ה-DNS מסייע לספקי השירות לשמור על נגישותם ולהציע שירות ללא הפרעות במהלך הפסקות בתעבורת הרשת, כמו גם להגיב במהירות למקרי חירום.
  • יתירות נתונים משופרת – הגדרת ה-DNS כך שיצביע על שרתי גיבוי מאפשרת לספקי שירות לשמירה על יתירות נתונים, ומפחיתה את הסיכון לאובדן מידע קריטי במהלך הפרעות באינטרנט.
  • עמידות מוגברת – ניתוב מחדש של ה-DNS מחזק את החוסן הכולל של ספקי השירות. זוהי אסטרטגיה פרו-אקטיבית לטיפול בהפסקות חשמל ולמזעור הפרעות בשירות ברגעים מכריעים.
  • התאוששות מאסון – ניתוב מחדש של ה-DNS הוא מרכיב אינטגרלי בתוכנית מקיפה להתאוששות מאסונות עבור מרכזי תקשורת חירום. תוכנית זו מבטיחה שהם יישארו פעילים גם במקרים שבהם נסיבות לא צפויות משפיעות על קישוריות ה-ווב.

מערכת ניהול DNS מתקדמת מאפשרת לנתב מחדש שיחות בתוך פחות מדקה במהלך מצבי חירום ברשת. זה מונע הפרעות בשירות ומספק לאזרחים ביטחון שמוקד תקשורת החירום יישאר זמין, גם כאשר הוא מתמודד עם חוסר יציבות באינטרנט.

הכותב הוא מנהל אבטחת המידע של קרביין.

 

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים