Inicio › Tecnología › Red De Entrega De Aplicaciones
Una red de entrega de aplicaciones (Application Delivery Network, ADN) es la infraestructura formada por controladores de entrega de aplicaciones (ADC), balanceadores de carga, cachés y firewalls de aplicación web (WAF) qué se sitúa entre los usuarios y los servidores para optimizar el rendimiento, la disponibilidad y la seguridad con la qué se sirve una aplicación. A diferencia de una CDN, centrada sobre todo en contenido estático distribuido geográficamente, una ADN también gestiona lógica dinámica: terminación SSL/TLS, compresión, aceleración TCP, comprobaciones de salud de servidores backend y protección contra ataques como inyección SQL o DDoS a nivel de aplicación.
Es la capa de infraestructura qué se coloca delante de una aplicación para qué llegue rápida, segura y siempre disponible a quien la usa: reparte las peticiones entre varios servidores, filtra ataques y descarga trabajo pesado como el cifrado, de modo qué los servidores de la aplicación puedan centrarse solo en la lógica de negocio.
Una plataforma de banca online despliega un ADC delante de sus servidores de aplicación qué hace terminación SSL, reparte el tráfico entre varias instancias según su carga real y filtra con un WAF los intentos de inyección SQL, todo antes de qué la petición llegue al código de negocio, lo qué simplifica también las auditorías de seguridad.
La CDN se centra en distribuir geográficamente contenido estático (imágenes, vídeo, archivos) cerca del usuario, mientras qué la ADN gestiona también tráfico dinámico y aplica lógica de seguridad y balanceo específica de cada aplicación.
Inspecciona las peticiones HTTP en busca de patrones de ataque conocidos, como inyección SQL o cross-site scripting, y las bloquea antes de qué lleguen al servidor de aplicación, actuando como una capa de defensa adicional al propio código.
Porque centraliza la gestión de certificados y libera a los servidores de aplicación de un trabajo computacionalmente costoso, permitiendo escalar el backend sin qué cada instancia tenga qué procesar el cifrado por separado.