Služba DNS (Domain Name Service), neboli DNS, vytváří IPpráce v síti pro lidi. Jedná se o jednoduchou, ale propracovanou technologii, která umožňuje používat názvy hostitelů a domén, které jsou čitelné člověkem, spíše než kryptické adresy IP. Je to jeden ze základních kamenů internetu a důležitý prvek jakékoli místní sítě. Je tak důležitou součástí sítě, že selhání DNS může způsobit, že celá síť bude nepoužitelná. K prevenci nebo snížení výpadků služeb DNS jsou k dispozici nástroje pro monitorování a odstraňování problémů. Dnes vám pomůžeme jasně vidět bludiště dostupných produktů a nástrojů a zkontrolujeme některé z nejlepších nástrojů pro sledování a odstraňování problémů s DNS serverem, které jsme našli.
Než se dostaneme ke skutečnému přezkoumání toho nejlepšíhoprodukty, které jsme našli, pokryjeme některé základní informace o pozadí. Začneme tím, že se pokusíme co nejvíce netechnicky vysvětlit, co je DNS a jak funguje. To pomůže lépe porozumět potřebě monitorování serveru DNS a řešení problémů s ním. Když už mluvíme o řešení problémů, bude to naše další téma a my se podíváme, co se stane, když se DNS pokazí. Nakonec se dostaneme k jádru našeho předmětu a krátce zhodnotíme nejlepší nástroje, které bychom mohli najít a popsat nejlepší funkce každého z nich.
DNS v kostce
Zbavit lidi břemene adresováníPři použití kryptických IP adres má každý počítač kromě své IP adresy také jméno hostitele. Před lety, kdy byl internet tvořen velmi omezeným počtem vzájemně propojených počítačů, měl každý počítač připojený k internetu textový soubor s názvem „hosts“, který obsahoval korespondenci hostitele s IP adresou každého dalšího počítače na internetu.
Fungovalo to dobře, pokud existovalo omezené množstvípočet vzájemně propojených počítačů. Pokaždé, když byl vytvořen nový počítač, musel být aktualizován soubor „hosts“ každého počítače na internetu. Jak se stále více počítačů připojovalo k internetu, brzy se ukázalo, že je třeba vymyslet nějaký lepší způsob distribuce názvu hostitele na IP adresu.
Proto byl vytvořen DNS. Jednoduše řečeno, DNS je v podstatě distribuovaná verze souboru „hosts“, která dokáže vyřešit IP adresu libovolného hostitele. DNS je distribuovaný systém, kde každý místní správce odpovídá za data o hostitelích, které spravuje. Procesem předávání a delegování může každý server DNS nakonec najít odpovídající IP adresu libovolné kombinace názvu hostitele a názvu domény. Tato kombinace, mimochodem, se označuje jako plně kvalifikovaný doménový název nebo FQDN.
Organizace obvykle udržují jednu nebo vícemístní servery DNS, které jsou odpovědné za překlad IP adres místních síťových prostředků. Tyto servery předají všechny požadavky, které nemohou vyřešit, na jejich server pro předávání, veřejný server DNS na internetu. Aniž by to bylo příliš technické na přesné podrobnosti o tom, jak to dělají, buďte ujištěni, že každý veřejný server DNS může nakonec vyřešit jakýkoli veřejný FQDN na odpovídající IP adresu. Místní DNS server to může také udělat, protože předává žádosti, které nemůže vyřešit na veřejný DNS server.
Stejně dobře jako koncept DNS neníbez jakýchkoli nedostatků. Jednou z jeho primárních nevýhod je to, že se všemi předáváním požadavků ze jmenného serveru na jmenný server může vyřešení IP adresy chvíli trvat. Tento efekt je poněkud zmírněn rozsáhlým používáním ukládání do mezipaměti. Kdykoli server DNS vyvolá záznam označující shodu mezi jménem a adresou, bez ohledu na to, zda je to pro sebe nebo jménem nebo na jiném serveru, uloží tento záznam do mezipaměti. Při příštím vyžádání stejných informací je nebude muset načíst z jiného serveru a použije verzi v mezipaměti. Ukládání do mezipaměti však není věčné. Je konfigurovatelný a obvykle trvá několik minut až několik dní. Dříve nebo později vyprší platnost informací v mezipaměti a servery budou muset načíst nový záznam z jiných serverů.
Monitorování DNS - o co jde?
Stejně jako jakékoli monitorování existuje i několikvěci, které lze sledovat o serveru DNS. Server DNS je především server. Spouští operační systém a část serveru DNS není ve skutečnosti nic jiného než služba běžící na tomto serveru. V tomto kontextu se monitorování serveru DNS neliší od monitorování jakéhokoli jiného serveru a aplikací a služeb na nich spuštěných.
Chcete, aby vaše servery DNS fungovaly v rámcipřijatelný rozsah. Může například trvat minutu, než se FQDN vyřeší na IP adresu. Doba odezvy serveru DNS však není parametrem, který je často monitorován, protože na něj prostě působí příliš mnoho vnějších faktorů. Některé nástroje však budou provádět tento druh monitorování, protože mohou mít určitou hodnotu při monitorování místního serveru.
Ale nejjednodušší druh monitorování, jaký můžeteprovést na serveru DNS se pouze ujistit, že odpovídá na dotazy DNS. Přesně to bude dělat mnoho služeb sledování DNS založených na cloudu.
Když se s DNS nedaří
Architektura služby Domain Name Service je robustnía výpadky jsou poměrně vzácné. Při řešení interních DNS, které se používají k překladu místních názvů hostitelů, však často existuje jediný server. Pokud tento jediný server začne fungovat, měli byste mít k dispozici zkušební nástroje, protože to může způsobit, že síť bude prakticky nepoužitelná.
Odstraňování problémů s architekturou DNS je také běžnéúkol, zejména při nastavování nových serverů. Budete se chtít ujistit, že servery pro předávání jsou správně nakonfigurovány a zda je také správně nakonfigurováno jakékoli požadované delegování. Jak se chystáte vidět, existují nástroje vytvořené speciálně pro tento účel.
Nejlepší nástroje pro monitorování a odstraňování problémů se serverem DNS
Jak jsme uvedli výše, monitorování serveru DNS jemoc se neliší od sledování jakéhokoli jiného serveru. Nebuďte tedy překvapeni, když na našem seznamu uvidíte některé nástroje pro monitorování serverů. Prověříme je však s důrazem na jejich možnosti DNS. Náš seznam také obsahuje specializované nástroje pro testování a řešení problémů s DNS a služby sledování DNS založené na cloudu.
1. Monitor serverů a aplikací SolarWinds (Zkušební verze zdarma)
The Monitorování serverů a aplikací od společnosti SolarWinds - jednoho z nejznámějších vydavatelů nástrojů pro správu sítě a systému - je samo popsán jako „Monitorovací software serveru vytvořený pro nalezení a vyřešení problémů s aplikací“. Stručně řečeno, tento nástroj umožňuje sledovat jakoukoli aplikaci, jakýkoli server, kdekoli. Můžete jej použít k proaktivnímu sledování výkonu, kapacity a zdravotního stavu aplikací Linux a Windows napříč datovými centry, vzdálenými kancelářemi a v cloudu.

- ZKUŠEBNÍ VERZE ZDARMA: Monitor serverů a aplikací SolarWinds
- Oficiální odkaz ke stažení: https://www.solarwinds.com/server-application-monitor/registration
Protože je na tomto seznamu, můžete si představit, že je pomocí tohoto nástroje k dispozici monitorování DNS. Je známo, že poskytuje prvotřídní zážitek z monitorování DNS. Monitor serverů a aplikací SolarWinds analyzuje rychlost odezvy serveru DNS pomocíposouzení, jak rychle server odpovídá na záznamový dotaz a porovnání odpovědi se seznamem IP adres. Pokud doba odezvy zaostává za jinými IP adresami, je označena jako problém. Kromě toho, aniž byste vyžadovali jakoukoli ruční konfiguraci, vás nástroj upozorní, když server DNS obdrží neobvykle vysoký počet požadavků, což vám umožní rychle jednat.
The Monitor serverů a aplikací SolarWinds je komplexní platforma pro monitorování serveruAplikace Microsoft, systémy, hypervisor a produkty SaaS. Je to také skvělý produkt pro monitorování cloudových infrastruktur, jako jsou Microsoft Azure a AWS. To vše je k dispozici na stejném panelu jako místní aplikace a systémy. Když už mluvíme o palubní desce, umožní vám to sledovat více než 1200 prodejních aplikací, serverů, databází a úložiště, vše z jediného snadno použitelného přizpůsobitelného webového rozhraní. Monitorovací nástroj umožňuje automatické vyhledávání a mapování aplikací a infrastruktury. Má také přizpůsobitelné monitorovací šablony a předdefinovaná upozornění a zprávy.
Ceny za Monitor serverů a aplikací SolarWinds jsou založeny na počtu komponent, uzlů asledované objemy, počínaje 2 995 USD pro 150 monitorů. Stejně jako většina ostatních produktů SolarWinds je k dispozici ke stažení bezplatná 30denní zkušební verze, která vám umožní provést zkušební provoz před zakoupením.
2. Audit systému SolarWinds DNS (Zkušební verze ZDARMA se sadou nástrojů inženýra)
Další na našem seznamu je další vynikající nástroj nazvaný SolarWinds Audit DNS. Tento nástroj je k dispozici pouze jako balíček se sadou nástrojů SolarWinds Engineer, sadou asi šedesáti různých nástrojů pro správu sítě a systému.
The Audit systému SolarWinds DNS nástroj je přesně to, k čemu by jeho název vedlvěřit. Je určen především pro správce sítě, kteří spravují a konfigurují své DNS ručně. To je bez použití systému pro správu IP adres. Není nafouknutý funkcemi a to, co dělá, je celkem jednoduché, ale výhody jsou skutečné.

- Zkušební verze zdarma: Sada nástrojů SolarWinds Engineer
- Oficiální odkaz ke stažení: https://www.solarwinds.com/engineers-toolset/dns-audit/
Tento nástroj prohledá konkrétní rozsah IPadresa a zadávat reverzní DNS dotazy pro každou adresu. Reverzní DNS je proces dotazování serveru DNS za účelem získání názvu hostitele, který odpovídá IP adrese, nikoli naopak. Správně nakonfigurovaný server DNS by měl mít zpětný záznam DNS pro každý dopředný záznam, který obsahuje.
Jakmile nástroj dokončí rozlišení každé IPadresu na název hostitele, pokusí se rozlišit každý název hostitele na adresu IP a podá zprávu o každém záznamu, ve kterém bude nalezen nesoulad mezi zpětným a dopředným rozlišením. Výsledek auditu je zobrazen ve formě tabulky s jedním řádkem pro každou naskenovanou adresu IP.
3. SolarWinds DNS Structure Analyzer (Zkušební verze ZDARMA se sadou nástrojů inženýra)
Dále máme další nástroj pro odstraňování problémů DNS od společnosti SolarWinds nazvaný Analyzátor struktury DNS. Je to další součást SolarWindsInženýrská sada nástrojů. Tento nástroj se liší od předchozího tím, co dělá a jak funguje. Objeví a vytvoří vizuální diagramy hierarchické struktury DNS záznamů o prostředcích DNS vaší organizace. To zahrnuje kořenové servery, jmenné servery, globální servery nejvyšší domény, ukazatele cName a autoritativní adresní servery. Dalším využitím tohoto nástroje je pomoci rozlišit vztahy mezi více jmennými servery a cílovými IP adresami pomocí diagramu struktury DNS. Dále jsou graficky zobrazovány přesměrování z jednoho serveru DNS na druhý.
- Oficiální odkaz ke stažení: https://www.solarwinds.com/engineers-toolset/dns-structure-analyzer
The SolarWinds DNS Structure Analyzer je vysoce specifický nástroj. Proto to nemusí být pro každého. Ale ti, kdo potřebují tento typ nástroje, už o nic víc nepožádají. Tento vynikající nástroj je součástí bezplatné zkušební verze sady Engineer Toolset. Možná byste to měli vyzkoušet a přesvědčte se sami, jestli to potřebujete.
Další funkce sady nástrojů inženýra SolarWinds
Dva předchozí nástroje byly součástí Sada nástrojů SolarWinds Engineer což zahrnuje mnohem více skvělých nástrojů. Obsahuje kombinaci několika bezplatných nástrojů, které jsou k dispozici také jednotlivě, a mnoho exkluzivních nástrojů, které nelze jinak získat. Všechny nástroje jsou snadno přístupné z centralizovaného řídicího panelu. Mezi různými nástroji, které najdete, jsou nástroje Ping Sweep a TraceRoute, které lze použít k provádění diagnostiky sítě a pomoci rychle vyřešit složité problémy se sítí. Správci sítě, kteří dbají na bezpečnost, ocení několik nástrojů, které lze použít k simulaci útoků v síti a k identifikaci zranitelných míst.

- ZKUŠEBNÍ VERZE ZDARMA: Sada nástrojů SolarWinds Engineer
- Oficiální odkaz ke stažení: https://www.solarwinds.com/engineers-toolset/
The Sada nástrojů SolarWinds Engineer zahrnuje také několik monitorovacích a varovných nástrojůvčetně zařízení, které bude sledovat vaše zařízení a upozorňovat na něj, když zjistí dostupnost nebo zdravotní problémy. To vám často poskytne dostatek času na reakci, než si uživatelé všimnou problému. K dokončení sady nástrojů, která je již bohatá na funkce, jsou také zahrnuty nástroje pro správu konfigurace a konsolidaci protokolů.
Zde je seznam některých nejužitečnějších nástrojů, které najdete v Sada nástrojů SolarWinds Engineer kromě auditu DNS a analyzátoru struktury DNS.
- Port Scanner
- Přepínač mapovače portů
- SNMP zametat
- Síťový prohlížeč IP
- MAC Address Discovery
- Ping Sweep
- Monitor doby odezvy
- Monitor CPU
- Rozhraní Monitor
- TraceRoute
- Dešifrování hesla směrovače
- SNMP Brute Force Attack
- SNMP Dictionary Attack
- Konfigurace Porovnání, Downloader, Uploader a Editor
- Editor SNMP trap a přijímač SNMP trap
- Kalkulačka podsítě
- DHCP Scope Monitor
- Správa IP adres
- WAN Killer
The Sada nástrojů SolarWinds Engineer-včetně Audit DNS a Analyzátor struktury DNS nástroje se prodávají za 1495 $. Když vezmeme v úvahu, že v balíčku je přibližně 60 různých nástrojů, jedná se o velmi rozumnou cenu. Přestože v systému existuje prostě příliš mnoho nástrojů Sada nástrojů SolarWinds Engineer abych je všechny zmínil, je k dispozici bezplatná 14denní zkušební verze, takže nejlepší sázkou by mohlo být stažení balíčku a zjistit, co pro vás může udělat.
4. PRTG se snímačem DNS
The Paessler Router Traffic Grapher (PRTG) je ve své základně nástrojem pro monitorování šířky pásma. Jedná se o produkt bohatý na funkce, který však dokáže monitorovat mnohem více než šířku pásma. Více o tom za chvíli. Software je dodáván s výběrem nativní podnikové konzole Windows, webového rozhraní založeného na Ajaxu a mobilních aplikací pro Android, iOS a Windows Phone. Platforma může plnit své povinnosti pomocí SNMP, WMI, NetFlow, Sflow a několika dalších technologií.

Ale možnosti monitorování PRTG jsou díky svým senzorům téměř nekonečné - můžetepomyslete na ně jako na rozšíření produktu - které jsou k dispozici téměř pro jakýkoli účel. Dnes je obzvláště zajímavý specializovaný DNS senzor tohoto nástroje, který automaticky spustí monitorování DNS na pozadí. Senzor DNS, který vám poskytne přehled živých i historických dat. Doba odezvy na dotaz DNS se zobrazuje na barevně označeném číselníku, který je snadno čitelný. Může také zobrazovat historické za poslední 2 dny, 30 dní nebo 365 dní.
PRTG je k dispozici v bezplatné verzi, která bude omezovatvaše sledování na více než 100 senzorů. Každý parametr, který chcete sledovat, se počítá jako jeden senzor. Například monitorování šířky pásma na každém portu přepínače 48 portů bude vyžadovat 48 senzorů. Každá instance senzoru DNS se také počítá jako jedna. Pro více než 100 senzorů budete potřebovat placenou licenci, která začíná na 1 600 USD až pro 500 senzorů, včetně prvního roku údržby. K dispozici je také bezplatná 30denní zkušební verze.
5. Dotcom-Monitor
Dotcom-Monitor je jednou z nejjednodušších monitorovacích služeb DNStrh. Funguje tak, že vyhodnocuje časy žádostí a okamžitě reaguje se stopou DNS a upozorněním, pokud je nalezen problém. Trasa DNS, kterou vytvoří, ukazuje úplnou cestu připojení včetně podrobností, jako je Vyřešení hostitele, Trvání, Čas zahájení, Adresy a Aliasy.

Pokud jde o varovné funkce produktu,upozornění vám ukáží, v čem je problém, a poskytnou vám odkazy k prohlížení trasy přímo z výstražného okna. Jak jednoduchý je Dotcom-Monitor, je ohromující, kolik různých typů záznamů lze monitorovat. Produkt podporuje většinu typů záznamů včetně A, AAAA, NS, CNAME, SOA, TXT, MX, PTR a SPF. Tato rozmanitost typů záznamů může být velkou pomocí při řešení problémů, protože vám poskytuje mnohem více informací pro práci s nimi.
Dotcom-Monitor je k dispozici v několika balíčcích s různýmiúroveň funkce. Sledování DNS je zahrnuto pouze do nejvyššího plánu internetové infrastruktury, který začíná na 39,99 $ / měsíc. K dispozici je také bezplatná 30denní zkušební verze.
6. UpTrends
UpTrends je bezplatný vyhledávací nástroj DNS, pro který můžete použítSledování DNS. Nástroj bude sledovat klíčové záznamy jako A, AAAA, SOA, TXT a MX. Testy lze provádět na 184 regionálních kontrolních stanovištích distribuovaných po celém světě. Užitečná funkce, která usnadňuje identifikaci regionálního problému.

UpTrends není omezen na základní záznamy. Bude například sledovat sériová čísla SOA, aby zjistila, zda a kdy se změní položka DNS. To vám umožní zaznamenat jemné změny, které by vám pravděpodobně chyběly, kdybyste jen kontrolovali standardní záznamy.
Tento nástroj bohatý na funkce také zahrnuje zprávy aupozornění. Bude odesílat denní zprávy o stavu vaší služby DNS. Tyto přehledy vám mohou pomoci zjistit, zda se vyskytly nějaké problémy. Pokud jde o funkce upozornění nástroje, zajistí vám, abyste byli okamžitě informováni v případě, že se stane něco, co je třeba podniknout.
Komentáře