IP услугата е домейн услугата или DNSработа в мрежа за хората. Това е проста, но сложна технология, която позволява използването на четими за човека имена на хостове и домейни, а не криптични IP адреси. Това е един от крайъгълните камъни в Интернет и важен елемент на всяка локална мрежа. Това е толкова важна част от работата в мрежа, че повреда в DNS може да направи цяла мрежа неизползваема. За предотвратяване или намаляване на прекъсвания на DNS услугите са налични инструменти за наблюдение и отстраняване на проблеми. Днес ще ви помогнем да видите ясно през лабиринта от налични продукти и инструменти и ще разгледаме някои от най-добрите инструменти за мониторинг и отстраняване на проблеми на DNS сървъра, които бихме могли да намерим.
Преди да стигнем до реалния преглед на най-добритепродукти, които намерихме, ще покрием основна основна информация. Ще започнем, като се опитаме да обясним с възможно най-нетехнически термини какво представлява DNS и как работи. Това ще помогне за по-доброто разбиране на необходимостта от наблюдение на DNS сървъра и как да отстраните проблемите му. Говорейки за отстраняване на проблеми, това ще бъде следващата ни тема и ще разгледаме какво се случва, когато нещата се объркат с DNS. Накрая ще стигнем до основата на темата и ще разгледаме накратко най-добрите инструменти, които бихме могли да намерим, и да опишем най-добрите функции на всеки.
DNS в ядка
За да освободи хората от тежестта на обръщениетокато използват криптични IP адреси, всеки компютър има име на хост в допълнение към своя IP адрес. Преди години, когато Интернет се състоеше от много ограничен брой взаимосвързани компютри, всеки компютър, свързан към Интернет, имаше текстов файл, наречен „хостове“, който съдържа името на хоста към кореспонденцията на IP адреса на всеки друг компютър в Интернет.
Работи добре, стига да има ограничениеброй взаимосвързани компютри. Всеки път, когато се създава нов компютър, файлът „хостове“ на всеки компютър в Интернет трябваше да се актуализира. Тъй като все повече и повече компютри се присъединиха към Интернет, скоро стана очевидно, че трябва да се измисли някакъв по-добър начин за разпространение на името на хоста към кореспонденция с IP адреси.
Ето защо е създаден DNS. Най-просто казано, DNS е основно разпределена версия на файла "hosts", който може да разреши IP адреса на всяко име на хост. DNS е разпределена система, където всеки местен администратор е отговорен за данните за хостовете, които управлява. Чрез процес на пренасочване и делегиране всеки DNS сървър може в крайна сметка да намери съответния IP адрес на всяка комбинация от име на хост и име на домейн. Между другото, тази комбинация е това, което ние наричаме напълно квалифицирано име на домейн или FQDN.
Организациите обикновено поддържат една или повечелокални DNS сървъри, които отговарят за разрешаването на IP адреси на локални мрежови ресурси. Тези сървъри ще препратят всяка заявка, която не могат да разрешат на своя сървър за пренасочване, публичен DNS сървър в Интернет. Без да се впускате твърде технически в точните подробности за това как правят това, бъдете сигурни, че всеки обществен DNS сървър може в крайна сметка да разреши всеки публичен FQDN до съответния му IP адрес. Като разширение, вашият локален DNS сървър може да направи това също, тъй като той препраща заявки, той не може да разреши до обществен DNS сървър.
Колкото и добра да е концепцията за DNS, не е такабез никакви недостатъци. Един от основните му недостатъци е, че при цялото препращане на заявки от сървър на имена до сървър на имена, разрешаването на IP адрес може да отнеме известно време. Този ефект донякъде се смекчава от широкото използване на кеширане. Всеки път, когато DNS сървър извлече запис, показващ съответствие между име и адрес, без значение дали е за себе си или от името или друг сървър, той ще кешира този запис. Следващия път, когато бъде поискана същата информация, няма да се налага да я извличате от друг сървър и ще използва кешираната версия. Кеширането обаче не е вечно. Той е конфигурируем и обикновено трае между няколко минути и няколко дни. Рано или късно кешираната информация ще изтече и сървърите ще трябва да получат нов запис от други сървъри.
DNS мониторинг - за какво става въпрос?
Както всеки мониторинг, има няколконеща, които човек може да наблюдава за DNS сървъра. DNS сървърът е на първо място и сървър. Той работи с операционна система и DNS сървърната част всъщност не е нищо повече от услуга, работеща на този сървър. В този контекст наблюдението на DNS сървър не се различава от наблюдението на всеки друг сървър и приложенията и услугите, работещи на тях.
Искате вашите DNS сървъри да се изпълняват в рамките наприемлив обхват. Например не може да отнеме минута, за да разрешите FQDN до IP адрес. Времето за отговор на DNS сървъра обаче не е параметър, който често се следи, тъй като има просто твърде много външни фактори, които влияят върху него. Някои инструменти обаче ще извършват такъв вид мониторинг, тъй като могат да имат някаква стойност при наблюдение на локален сървър.
Но най-простият вид мониторинг, който можетеизпълняването на DNS сървър е просто да се уверите, че отговаря на DNS заявки. Точно това ще правят много услуги, базирани на облак за DNS мониторинг.
Когато нещата се объркат с DNS
Архитектурата на услугата за имена на домейни е стабилнаи прекъсванията са доста редки. Въпреки това, когато се работи с вътрешен DNS, този, който се използва за разрешаване на локални имена на хостове, често има един сървър. Ако този единствен сървър започне да работи, по-добре да имате лесно достъпни инструменти за тестване, тъй като може да направи мрежа практически неизползваема.
Отстраняване на проблеми с DNS архитектурата също е често срещанозадача, особено при настройване на нови сървъри. Ще искате да се уверите, че сървърите за пренасочване са правилно конфигурирани и че каквото се изисква делегиране също е правилно конфигурирано. Както ще видите да има инструменти, създадени специално за това.
Най-добрите инструменти за мониторинг и отстраняване на проблеми с DNS сървъра
Както посочихме по-горе, следенето на DNS сървър ене се различава много от наблюдението на всеки друг сървър. Не се изненадвайте, за да видите някои инструменти за мониторинг на сървъри в нашия списък. Ние обаче ще разгледаме тези с акцент върху техните DNS възможности. Нашият списък съдържа също специализирани инструменти за тестване и отстраняване на проблеми с DNS, както и облачни DNS услуги за мониторинг.
1. SolarWinds сървър и монитор на приложения (Безплатен пробен период)
Най- Монитор на сървъри и приложения от SolarWinds - един от най-известните издатели на инструменти за мрежово и системно администриране - се самоописва като „Софтуер за мониторинг на сървъри, създаден за намиране и разрешаване на проблеми с приложенията". В обобщение, този инструмент ви позволява да наблюдавате всяко приложение, всеки сървър, навсякъде. Можете да го използвате за проактивно наблюдение на производителността, капацитета и здравето на приложенията за Linux и Windows в центрове за данни, отдалечени офиси и в облака.
- БЕЗПЛАТЕН ПРОБЕН ПЕРИОД: SolarWinds сървър и монитор на приложения
- Официална връзка за изтегляне: https://www.solarwinds.com/server-application-monitor/registration
Тъй като е в този списък, можете да си представите, че DNS мониторинг е наличен с този инструмент. В действителност е известно, че предоставя превъзходно изживяване на DNS мониторинг. Най- SolarWinds сървър и монитор на приложения анализира скоростта на отговор на DNS сървър отоценка на това колко бързо сървърът отговаря на запитване за запис и сравняване на отговора със списък от IP адреси. Ако времето за реакция изостава от други IP адреси, това е маркирано като проблем. Освен това, без да изисква никаква ръчна конфигурация, инструментът ще ви уведоми, когато DNS сървърът получи необичайно голям брой заявки, което ви позволява бързо да предприемете действия.
Най- SolarWinds сървър и монитор на приложения е цялостна платформа за мониторинг на сървъриMicrosoft приложения, системи, хипервизор и SaaS продукти. Освен това е чудесен продукт за мониторинг на облачни базирани инфраструктури като Microsoft Azure и AWS. Всичко това се предлага от същото табло за управление, както и вашите локални приложения и системи. Говорейки за таблото за управление, той ще ви позволи да наблюдавате над 1200 приложения, сървъри, бази данни и съхранение, всичко от един, лесен за използване, персонализируем уеб интерфейс. Инструментът за наблюдение осигурява автоматизирано откриване и картографиране на приложения и инфраструктура. Освен това има персонализирани шаблони за наблюдение и предварително изградени сигнали и отчети.
Цени за SolarWinds сървър и монитор на приложения се основават на броя компоненти, възли иобеми, които се наблюдават, започвайки от $ 2 995 за 150 монитора. Подобно на повечето други продукти на SolarWinds, за изтегляне е налична безплатна 30-дневна пробна версия, която ви позволява да я изпробвате преди да я закупите.
2. SolarWinds DNS одит (БЕЗПЛАТНА пробна версия с инструменталния набор от инженери)
Следващ в нашия списък е още един отличен инструмент от SolarWinds, наречен DNS одит, Този инструмент е достъпен само като пакет с инструментариума на SolarWinds Engineer, пакет от шестдесет различни инструмента за мрежова и системна администрация.
Най- SolarWinds DNS одит инструмент е точно това, което името му би ви довеловярвам. Основно направено за мрежови администратори, които управляват и конфигурират ръчно своя DNS. Това е без използване на система за управление на IP адреси. Той не е раздут с функции и това, което прави е доста просто, но ползите са реални.
- Безплатен пробен период: Набор от инструменти на SolarWinds Engineer
- Официална връзка за изтегляне: https://www.solarwinds.com/engineers-toolset/dns-audit/
Този инструмент ще сканира определен диапазон от IPадрес и издайте обратни DNS заявки за всеки адрес. Обратният DNS е процесът на разпитване на DNS сървър, за да получи името на хоста, съответстващо на IP адрес, вместо обратното. Правилно конфигуриран DNS сървър трябва да има обратен DNS запис за всеки напред запис, който съдържа.
След като инструментът приключи с разрешаването на всеки IPадрес в име на хост, той ще се опита да разреши всяко име на хост до IP адрес и той ще докладва за всеки запис, при който е открито несъответствие между обратната и напред резолюция. Резултатът от одита е показан в табличен вид с един ред за всеки сканиран IP адрес.
3. DNS анализатор на структурата на SolarWinds (БЕЗПЛАТНА пробна версия с инструменталния набор от инженери)
След това имаме друг инструмент за отстраняване на проблеми с DNS от SolarWinds, наречен the DNS структура анализатор, Той е друг компонент на SolarWindsИнструментален набор от инструменти Този инструмент е доста различен от предишния по това, което прави и как работи. Той ще открива и създава визуални диаграми на йерархичната DNS структура на записите за ресурси в DNS на вашата организация. Това включва root сървъри, сървъри за имена, глобални сървъри от домейни от най-високо ниво, указатели на cName и авторитетни сървъри за адреси. Друго използване на този инструмент е да ви помогне да разграничите връзките между множество сървъри за имена и целеви IP адреси, като използвате DNS структурна диаграма. Освен това графично се показват пренасочванията от един DNS сървър към друг.
- Официална връзка за изтегляне: https://www.solarwinds.com/engineers-toolset/dns-structure-analyzer
Най- DNS анализатор на структурата на SolarWinds е силно специфичен инструмент. Като такъв може да не е за всеки. Но тези, които имат нужда от този тип инструменти, не можеха да искат нищо повече. Този отличен инструмент е част от безплатната пробна версия на Engineer's Toolset. Може би трябва да го опитате и да се уверите сами, ако имате нужда от това.
Други функции на набора от инструменти на SolarWinds Engineer
Двата предишни инструмента бяха част от Набор от инструменти на SolarWinds Engineer която включва още много страхотни инструменти. Той съдържа комбинация от няколко безплатни инструмента, които също се предлагат индивидуално, и много ексклузивни инструменти, които не могат да бъдат получени по друг начин. Всички инструменти са достъпни лесно от централизирано табло. Сред различните инструменти, които ще намерите, има Ping Sweep и TraceRoute, които могат да се използват за извършване на диагностика на мрежата и да помогнат за бързото решаване на сложни мрежови проблеми. Мрежовите администратори, които са съобразени със сигурността, ще оценят няколко инструмента, които могат да се използват за симулиране на атаки във вашата мрежа и да помогнат за идентифициране на уязвими места.
- БЕЗПЛАТЕН ПРОБЕН ПЕРИОД: Наборът от инструменти на SolarWinds Engineer
- Официална връзка за изтегляне: https://www.solarwinds.com/engineers-toolset/
Най- Набор от инструменти на SolarWinds Engineer също така включва няколко инструмента за наблюдение и предупреждениевключително едно, което ще следи вашите устройства и ще повдига сигнали, когато открие проблеми с наличността или здравето. Това често ще ви даде достатъчно време за реакция, преди потребителите дори да забележат проблема. За да завършите вече богат на функции набор от инструменти, също са включени инструменти за управление на конфигурацията и консолидация на журнала.
Ето списък на някои от най-полезните инструменти, които ще намерите в Набор от инструменти на SolarWinds Engineer освен DNS одит и DNS структура анализатор.
- Порт скенер
- Превключете Port Mapper
- SNMP почистване
- IP мрежов браузър
- Откриване на MAC адрес
- Ping Sweep
- Монитор на времето за реакция
- Монитор на процесора
- Интерфейсен монитор
- Traceroute
- Декриптиране на паролата на рутера
- SNMP Brute Force Attack
- SNMP речник атака
- Конфигурирайте Сравняване, Изтеглятел, Качител и Редактор
- SNMP редактор за капани и SNMP трап приемник
- Подмрежа калкулатор
- DHCP монитор за обхват
- Управление на IP адреси
- WAN Killer
Най- Набор от инструменти на SolarWinds Engineer-включително DNS одит и DNS структура анализатор инструменти се продават за $ 1495. Като се има предвид, че има 60 различни инструменти, включени в този пакет, това е много разумна цена. Въпреки че има просто твърде много инструменти в Набор от инструменти на SolarWinds Engineer за да ги споменем всички, наличен е безплатен 14-дневен пробен период, така че най-добрият ви залог може да бъде да изтеглите пакета и да видите сами какво може да направи за вас.
4. PRTG С DNS сензор
Най- Paessler Router Grapher Traffic Grapher (PRTG) е в основата му инструмент за наблюдение на честотната лента. Това е богат на функции продукт, който може да наблюдава много повече от честотна лента. Повече за това за миг. Софтуерът се предлага с възможност за избор на родна корпоративна конзола на Windows, базиран на Ajax уеб интерфейс и мобилни приложения за Android, iOS и Windows Phone. Платформата може да изпълнява задълженията си, използвайки SNMP, WMI, NetFlow, Sflow и още няколко технологии.
Но възможностите за мониторинг на PRTG са почти безкрайни благодарение на сензорите му - можетемислете за тях като разширения на продукта - които са достъпни за почти всякакви цели. От особен интерес днес е специализираният DNS сензор на инструмента, който автоматично управлява DNS мониторинг на заден план. DNS сензорът, който ви дава преглед както на живи, така и на исторически данни. Времето за отговор на DNS заявка се показва на цветно набран циферблат, който е лесен за четене. Той може също да показва исторически данни за последните 2 дни, 30 дни или 365 дни.
PRTG се предлага в безплатна версия, която ще ограничинаблюдението ви за не повече от 100 сензора. Всеки параметър, който искате да наблюдавате, се отчита като един сензор. Например, за мониторинг на честотната лента на всеки порт на 48-портовия превключвател ще са необходими 48 сензора. Всеки екземпляр на DNS сензора също се счита за един. За повече от 100 сензора ще ви трябва платен лиценз, който започва от $ 1600 за до 500 сензора, включително първата година на поддръжка. Предлага се и безплатна 30-дневна пробна версия.
5. Dotcom-монитор
Dotcom-монитор е една от най-простите услуги за мониторинг на DNSПазарът. Той работи, като оценява времената на заявка и незабавно отговаря с DNS следа и сигнал, ако се намери проблем. Проследяваната от него DNS показва пълния път на връзката, включително подробности като Разрешаване на хост, продължителност, начален час, адреси и псевдоними.
За функциите за предупреждение на продукта,сигналите ще ви покажат какъв е проблемът и ще ви предоставят връзки, за да видите следата направо от прозореца за предупреждение. Колкото и просто да е Dotcom-Monitor е впечатляващо в това колко различни видове записи могат да бъдат наблюдавани. Повечето типове записи, включително A, AAAA, NS, CNAME, SOA, TXT, MX, PTR и SPF, се поддържат от продукта. Това разнообразие от типове записи може да бъде от голяма полза, когато става въпрос за отстраняване на проблеми, тъй като ви дава много повече информация за работа.
Dotcom-монитор се предлага в няколко пакета с различниниво на функция. DNS мониторинг е включен само в най-високия план за интернет инфраструктура, който започва от $ 39.99 / месец. Предлага се и безплатна 30-дневна пробна версия.
6. UpTrends
UpTrends е безплатен инструмент за търсене на DNS, за който можете да използватеDNS мониторинг. Инструментът ще следи ключови записи като A, AAAA, SOA, TXT и MX. Тестовете могат да се извършват от 184 регионални контролно-пропускателни пунктове, разпространени по целия свят. Полезна функция, която може да улесни идентифицирането на всеки регионален проблем.
UpTrends не се ограничава до основните записи. Например, той ще следи серийните номера на SOA, за да види дали и кога се променя запис на DNS. Това ви позволява да забележите фини промени, които вероятно ще пропуснете, ако просто проверявате стандартните записи.
Този богат на функции инструмент също включва доклади исигнали. Той ще изпраща ежедневни отчети, показващи състоянието на вашата DNS услуга. Тези отчети могат да ви помогнат да видите дали има някакви проблеми. Що се отнася до функциите за алармиране на инструмента, те ще гарантират незабавното ви уведомяване в случай, че се случи нещо, което трябва да предприемете действия.
Коментари