Az IP-t a Domain Name Service vagy a DNS használjahálózatépítési munka az emberek számára. Ez egy egyszerű, mégis bonyolult technológia, amely lehetővé teszi az ember számára olvasható gazdagép és domain nevek használatát rejtjeles IP-címek helyett. Ez az internet egyik sarokköve, és minden helyi hálózat fontos eleme. A hálózatépítés olyan fontos része, hogy egy DNS-hiba az egész hálózat használhatatlanná teheti. A DNS-szolgáltatás leállásának megelőzése vagy csökkentése érdekében megfigyelő és hibaelhárítási eszközök állnak rendelkezésre. Ma segítünk abban, hogy világosan lássa az elérhető termékek és eszközök labirintusát, és olvassa el a legjobb DNS-kiszolgálók megfigyelő és hibaelhárító eszközeit.
Mielőtt hozzákezdenénk a legjobb áttekintéséhezolyan termékeket, amelyeket találtunk, néhány alapvető háttérinformációval fogunk szolgálni. Először azzal kezdjük, hogy megpróbáljuk a lehető leg nem technikai értelemben megmagyarázni, mi a DNS és hogyan működik. Ez jobban megérti a DNS-kiszolgáló figyelésének szükségességét és a problémák elhárítását. A hibaelhárításról a következő témánk lesz, és megnézzük, mi történik, ha a dolgok rosszul fordulnak a DNS-hez. Végül megismerjük a témánk lényegét, és röviden áttekintjük a legmegfelelőbb eszközöket, és leírhatjuk mindegyikük legjobb tulajdonságait.
DNS egy dióhéjban
Az emberek enyhítése a címzés terheitőlrejtjeles IP-címeket használva, mindegyik számítógépnek IP-címén kívül van gazdagépneve. Évekkel ezelőtt, amikor az Internet nagyon korlátozott számú összekapcsolt számítógépből állt, az internethez csatlakoztatott számítógépeknek egy „host” nevű szövegfájl volt, amely minden más internetes számítógép hostneve és IP-címe közötti megfelelést tartalmazott.
Mindaddig jól működött, amíg korlátozottak voltakösszekapcsolt számítógépek száma. Minden alkalommal, amikor új számítógépet hoztak létre, az interneten minden számítógép „host” fájlját frissíteni kellett. Ahogy egyre több számítógép csatlakozott az internethez, hamarosan nyilvánvalóvá vált, hogy kidolgozni kell a gazdagép nevének az IP-címre való levelezésének jobb módját.
Ezért jött létre a DNS. Egyszerűen fogalmazva: a DNS alapvetően a „host” fájl elosztott változata, amely meg tudja oldani a gazdagépnevek IP-címét. A DNS egy elosztott rendszer, ahol minden helyi rendszergazda felel az általa kezelt gazdagépek adataiért. A továbbítás és a delegálás folyamatán keresztül bármely DNS-kiszolgáló végül megtalálhatja a gazdagép és a domain név bármilyen kombinációjának megfelelő IP-címét. Egyébként erre a kombinációra hivatkozunk teljesen minősített domain névre vagy FQDN-re.
A szervezetek általában egy vagy többet tartanak fennhelyi DNS-kiszolgálók, amelyek felelősek a helyi hálózati erőforrások IP-címeinek megoldásáért. Ezek a szerverek továbbítanak minden olyan kérést, amelyet nem tudnak megoldani, továbbító szerverükhöz, az internet nyilvános DNS szerveréhez. Anélkül, hogy túl technikailag megvizsgálnánk annak pontos részleteit, biztosak lehetünk abban, hogy minden nyilvános DNS-kiszolgáló végül meg tudja oldani az összes nyilvános FQDN-t a megfelelő IP-címre. Bővítésként a helyi DNS-kiszolgáló ezt meg is tudja tenni, mivel továbbítja a kéréseket, amelyeket nem tud megoldani egy nyilvános DNS-kiszolgálóra.
Bármi is jó a DNS fogalma, nem azhiányosságok nélkül. Az egyik elsődleges hátránya, hogy a kérések névszerverről a névkiszolgálóra történő továbbításával az IP-cím feloldása némi időt vehet igénybe. Ezt a hatást kissé enyhíti a gyorsítótárazás kiterjedt használata. Ha egy DNS-szerver lekér egy rekordot, amely jelzi a név és a cím közötti megfelelést, függetlenül attól, hogy saját magának, vagy egy másik szervernek szól-e, tárolja a rekordot. Legközelebb, amikor ugyanazt az információt kérik, nem kell letöltenie egy másik szerverről, és a gyorsítótárazott változatot fogja használni. A gyorsítótár nem örök. Konfigurálható, és általában néhány perc és néhány nap között tart. Előbb vagy utóbb a gyorsítótárazott információk lejárnak, és a kiszolgálóknak friss rekordokat kell letölteniük más szerverekről.
DNS-megfigyelés - miről szól?
Mint minden monitorozás, több is létezika DNS-kiszolgálón ellenőrizhető dolgok. A DNS-kiszolgáló mindenekelőtt szerver. Operációs rendszert futtat, és a DNS szerver része valójában nem más, mint az adott szerveren futó szolgáltatás. Ebben az összefüggésben a DNS-kiszolgáló figyelése nem különbözik a többi szerver, valamint az azokon futó alkalmazások és szolgáltatások figyelésétől.
Azt szeretné, hogy a DNS-kiszolgálók egy órán belül működjenekelfogadható tartomány. Például nem vesz igénybe egy percet ahhoz, hogy az FQDN IP-címre feloldódjon. A DNS-kiszolgáló válaszideje azonban nem olyan paraméter, amelyet gyakran figyelnek, mivel egyszerűen túl sok külső tényező befolyásolja. Egyes eszközök azonban végrehajtják ezt a figyelést, mivel ennek lehet némi értéke a helyi kiszolgáló megfigyelésekor.
De a legegyszerűbb felügyeleti fajta, amennyit csak tudszA DNS-kiszolgálón végzett művelet csak azt ellenőrzi, hogy válaszol-e a DNS-lekérdezésekre. Pontosan ezt fogja tenni sok felhőalapú DNS-figyelő szolgáltatás.
Amikor a dolgok rosszul működnek a DNS-sel
A Domain Name Service architektúrája robusztusés az áramkimaradások meglehetősen ritkák. A belső gazdanevek megoldására használt belső DNS kezelésekor azonban gyakran egyetlen kiszolgáló van. Ha ez az egyetlen kiszolgáló elkezdi működését, akkor jobb, ha tesztelési eszközei rendelkezésre állnak, mivel ez a hálózat gyakorlatilag használhatatlanná teheti.
A DNS-architektúra hibaelhárítása szintén általánosfeladat, különösen új szerverek beállításakor. Ellenőrizze, hogy a továbbító szerverek megfelelően vannak-e konfigurálva, és hogy a szükséges delegálás is megfelelően van-e konfigurálva. Amint látni fogja, vannak olyan eszközök, amelyek kifejezetten ehhez készültek.
A legjobb DNS-kiszolgáló megfigyelő és hibaelhárító eszközök
Mint fentebb jeleztük, a DNS-kiszolgáló figyelése a következőnem különbözik nagyban a többi szerver figyelésétől. Ne lepődj meg tehát, hogy látunk néhány szervermegfigyelő eszközt a listánkban. Ezeket azonban áttekintjük, hangsúlyozva a DNS-képességeiket. A listánk dedikált DNS-tesztelési és hibaelhárítási eszközöket, valamint felhőalapú DNS-figyelő szolgáltatásokat is tartalmaz.
1. SolarWinds szerver és alkalmazásfigyelő (Ingyenes próbaverzió)
A Szerver és alkalmazásfigyelő a SolarWinds-től - amely a hálózati és rendszerfelügyeleti eszközök egyik legismertebb kiadója - önmagát írja le „Szervermegfigyelő szoftver, amely az alkalmazási problémák felkutatására és megoldására készült”. Összefoglalva: ez az eszköz lehetővé teszi, hogy bármilyen alkalmazást, szervert és bárhol megfigyelhessen. Használhatja a Linux és Windows alkalmazások teljesítményének, kapacitásának és állapotának proaktív figyelemmel kísérésére az adatközpontokban, távoli irodákban és a felhőben.

- INGYENES PRÓBAVERZIÓ: SolarWinds szerver és alkalmazásfigyelő
- Hivatalos letöltési link: https://www.solarwinds.com/server-application-monitor/registration
Mivel ez a listán szerepel, elképzelheti, hogy a DNS-figyelés elérhető ezzel az eszközzel. Valójában ismert, hogy a legfejlettebb DNS-figyelési élményt nyújtja. Az SolarWinds szerver és alkalmazásfigyelő elemzi a DNS szerver válaszidejétannak felmérése, hogy a szerver milyen gyorsan reagál egy rekord lekérdezésre, és a választ összehasonlítja az IP-címek listájával. Ha a válaszidő elmarad más IP-címektől, akkor ez megjelölésre kerül. Ezenkívül, manuális konfiguráció nélkül, az eszköz értesíti Önt, ha a DNS-kiszolgáló szokatlanul sok kérést kap, lehetővé téve a gyors cselekvést.
A SolarWinds szerver és alkalmazásfigyelő egy átfogó szervermegfigyelő platform aMicrosoft alkalmazások, rendszerek, hipervizor és SaaS termékek. Ez egy nagyszerű termék a felhőalapú infrastruktúrák, például a Microsoft Azure és az AWS figyelésére is. Mindez ugyanabból az irányítópultból érhető el, mint a helyszíni alkalmazások és rendszerek. A műszerfalról beszélve lehetővé teszi, hogy több mint 1200 gyártó alkalmazást, szervert, adatbázist és tárolóhelyet figyeljen egyetlen egyszerű, könnyen használható, testreszabható webes felületen. A megfigyelő eszköz az alkalmazások és az infrastruktúra automatikus felfedezését és feltérképezését biztosítja. Testreszabható megfigyelési sablonokkal, valamint előre elkészített riasztásokkal és jelentésekkel is rendelkezik.
Az árak a SolarWinds szerver és alkalmazásfigyelő a komponensek, csomópontok ésmegfigyelt mennyiségek, kezdve 2 995 dollárból 150 monitorra. A legtöbb más SolarWinds termékhez hasonlóan letölthető egy ingyenes, 30 napos próbaverzió, amely lehetővé teszi, hogy tesztelje a vásárlás előtt.
2. SolarWinds DNS-ellenőrzés (INGYENES próbaverzió a mérnök eszközkészletével)
A listánk következő sorában a SolarWinds újabb kiváló eszköze, az úgynevezett DNS-ellenőrzés. Ez az eszköz csak csomagként érhető el a SolarWinds Engineer eszközkészletével, amely hatvan különféle eszközcsomagot tartalmaz a hálózat és a rendszer adminisztrációjára.
A SolarWinds DNS-ellenőrzés pontosan az, amire a neve vezetnehinni. Elsősorban azon hálózati rendszergazdák számára készült, akik manuálisan kezelik és konfigurálják a DNS-t. Ez IP-címkezelő rendszer használata nélkül történik. Nem elegendő a funkciókhoz, és amit csinál, meglehetősen egyszerű, ám az előnyök valósak.

- Ingyenes próbaverzió: A SolarWinds mérnöki eszközkészlete
- Hivatalos letöltési link: https://www.solarwinds.com/engineers-toolset/dns-audit/
Ez az eszköz egy adott IP tartományt szkennelcímet, és fordított DNS-lekérdezéseket ad ki minden címre. A fordított DNS a DNS-kiszolgáló lekérdezésének folyamata, hogy az ellenkezőj helyett az IP-címnek megfelelő gazdagépnevet kapjanak. A megfelelően konfigurált DNS-kiszolgálónak fordított DNS-rekordokkal kell rendelkeznie minden egyes előremeneti rekordnál.
Miután az eszköz befejezte az egyes IP-k feloldásátA címet egy hostnévbe próbálja megoldani az egyes gazdagépneveket egy IP-címre, és jelentést tesz minden olyan rekordról, ahol a fordított és az előremenő felbontás közötti eltérés található. Az ellenőrzés eredménye táblázatos formában jelenik meg, egy sorral minden beolvasott IP-címhez.
3. SolarWinds DNS-szerkezet-elemző (INGYENES próbaverzió a mérnök eszközkészletével)
Ezután van még egy DNS-hibaelhárító eszköz a SolarWinds-től, az úgynevezett the DNS-szerkezet-elemző. Ez a SolarWinds másik alkotóelemeMérnök eszközkészlete. Ez az eszköz meglehetősen különbözik az előzőtől abban, hogy mit csinál, és hogyan működik. Felfedezi és elkészíti a szervezet DNS erőforrásrekordjainak hierarchikus DNS-struktúrájának vizuális diagramjait. Ide tartoznak a gyökérkiszolgálók, a névkiszolgálók, a globális felső szintű domain szerverek, a cName mutatók és a tekintélyes címkiszolgálók. Ennek az eszköznek egy másik célja, hogy segítsen megkülönböztetni a több névkiszolgáló és a cél IP-cím közötti kapcsolatokat a DNS-struktúra diagram segítségével. Ezenkívül grafikusan megjelennek az átirányítások az egyik DNS-kiszolgálóról a másikra.
- Hivatalos letöltési link: https://www.solarwinds.com/engineers-toolset/dns-structure-analyzer
A SolarWinds DNS-szerkezet-elemző egy nagyon feladat-specifikus eszköz. Mint ilyen, valószínűleg nem mindenkinek megfelelő. De azok, akiknek szükségük van ilyen típusú eszközökre, nem kérhetnek mást. Ez a kiváló eszköz a Engineer Toolset ingyenes próbaverziójának része. Lehet, hogy meg kell próbálnia és megnéznie magát, ha erre van szüksége.
A SolarWinds Engineer eszközkészletének egyéb szolgáltatásai
A két korábbi eszköz a A SolarWinds mérnöki eszközkészlete amely sokkal több nagyszerű eszközt tartalmaz. Néhány ingyenes eszköz keverékét tartalmazza, amelyek szintén külön kaphatók, és számos exkluzív eszközt, amelyek egyébként nem szerezhetők be. Az összes eszköz könnyen hozzáférhető egy központosított műszerfalról. A különböző eszközök között megtalálhatók a Ping Sweep és a TraceRoute, amelyek hálózati diagnosztika elvégzéséhez és a komplex hálózati problémák gyors megoldásához használhatók. A biztonságtudatos hálózati rendszergazdák értékelni fognak néhány eszközt, amelyek felhasználhatók a hálózat támadásainak szimulálására és a sérülékenységek azonosítására.

- INGYENES PRÓBAVERZIÓ: A SolarWinds Engineer eszközkészlete
- Hivatalos letöltési link: https://www.solarwinds.com/engineers-toolset/
A A SolarWinds mérnöki eszközkészlete tartalmaz néhány figyelő és figyelmeztető eszközt isbeleértve az egyiket, amely figyelemmel kíséri az eszközöket, és riasztásokat ad fel, amikor észlelheti az elérhetőséget vagy az egészségügyi problémákat. Ez gyakran elegendő időt biztosít a reagálásra, mielőtt a felhasználók még a problémát észreveszik. Egy már funkciókban gazdag eszközkészlet kiegészítéséhez a konfigurációkezelő és a naplókonszolidációs eszközök is beletartoznak.
Itt található a leghasznosabb eszközök listája a A SolarWinds mérnöki eszközkészlete a DNS audit és a DNS Structure Analyzer mellett.
- Port szkenner
- Váltás a Port Mapper-re
- SNMP sweep
- IP hálózati böngésző
- MAC Address Discovery
- Ping Sweep
- Válaszidő figyelő
- CPU Monitor
- Interfész Monitor
- traceroute
- Router jelszó visszafejtése
- SNMP brute Force Attack
- SNMP Dictionary Attack
- Konfigurálás összehasonlítása, letöltő, feltöltő és szerkesztő
- SNMP csapda szerkesztő és SNMP csapda vevő
- Alhálózati számológép
- DHCP hatókör-figyelő
- IP-címkezelés
- WAN gyilkos
A A SolarWinds mérnöki eszközkészlete-beleértve a DNS-ellenőrzés és DNS-szerkezet-elemző eszköz eladja 1495 dollárért. Ha figyelembe vesszük, hogy körülbelül 60 különféle eszköz van benne a csomagban, ez nagyon elfogadható ár. Bár egyszerűen túl sok eszköz van a A SolarWinds mérnöki eszközkészlete Mindegyikük megemlítésére egy ingyenes 14 napos próbaverzió áll rendelkezésre, így a legjobb megoldás az, ha letölti a köteget és megnézheti, hogy mit tehet Önért.
4. PRTG DNS érzékelővel
A Paessler Router Traffic Grapher (PRTG) alapja egy sávszélességet figyelő eszköz. Ez egy szolgáltatásban gazdag termék, amely azonban sokkal többet képes megfigyelni, mint a sávszélesség. Többet erről egy pillanat alatt. A szoftverhez natív Windows vállalati konzol, Ajax-alapú webes felület és mobilalkalmazások érhetők el az Android, iOS és a Windows Phone számára. A platform SNMP, WMI, NetFlow, Sflow és még sok más technológiával képes ellátni feladatait.

De a PRTG érzékelőinek köszönhetően szinte végtelenek - megtehetedgondoljon rájuk mint a termék kiterjesztéseire - amelyek szinte bármilyen célra elérhetők. Ma különösen érdekes az eszköz dedikált DNS-érzékelője, amely automatikusan futtatja a DNS-figyelést a háttérben. Az Ön DNS-érzékelője áttekintést nyújt mind az élő, mind a korábbi adatokról. A DNS-lekérdezés válaszideje egy színkóddal ellátott tárcsán jelenik meg, amely könnyen olvasható. Megjelenítheti az elmúlt 2 nap, 30 nap vagy 365 nap történelmét is.
PRTG elérhető egy ingyenes verzióban, amely korlátozzaa megfigyelés nem haladhatja meg a 100 érzékelőt. Minden figyelt paraméter egyetlen érzékelőnek számít. Például egy 48-portos kapcsoló minden portján a sávszélesség figyeléséhez 48 érzékelőre van szükség. A DNS-érzékelő minden egyes példánya szintén számít. Több mint 100 érzékelő esetén fizetett licencre van szüksége, amely 1600 dollárból indul, akár 500 érzékelőig, beleértve a karbantartás első évét is. Ingyenes 30 napos próbaverzió is elérhető.
5. Dotcom-Monitor
Dotcom-Monitor az egyik legegyszerűbb DNS-figyelő szolgáltatás aa piac. Úgy működik, hogy felbecsüli a kérési időket, és azonnal válaszol egy DNS-nyomkövetéssel és egy riasztással, ha problémát találnak. Az általa előállított DNS-nyomkövetés bemutatja a kapcsolat teljes útját, beleértve a részleteket, mint például a Host feloldása, Időtartam, Kezdési idő, Cím és Alias.

A termék figyelmeztető funkcióiról,A riasztások megmutatják, mi a probléma, és linkeket biztosít a nyomkövetés riasztási ablakból való megtekintéséhez. Akármilyen egyszerű is, a Dotcom-Monitor lenyűgöző, hogy hány különféle rekordot lehet megfigyelni. A legtöbb rekordtípust, beleértve az A, AAAA, NS, CNAME, SOA, TXT, MX, PTR és SPF fájlokat, a termék támogatja. A rekordtípusok sokfélesége nagy segítséget jelenthet a hibaelhárításban, mivel sokkal több információt nyújt a munkához.
Dotcom-Monitor többféle változatban is kaphatószolgáltatás szintje. A DNS-megfigyelés csak a legfelső szintű internetes infrastruktúra-tervben szerepel, amely havi 39,99 dollárra kezdődik. Ingyenes 30 napos próbaverzió is rendelkezésre áll.
6. UpTrends
UpTrends egy ingyenes DNS-kereső eszköz, amelyre felhasználhatjaDNS-figyelés. Az eszköz figyeli a kulcsfontosságú rekordokat, például A, AAAA, SOA, TXT és MX. A teszteket 184 regionális ellenőrző ponttól lehet elvégezni, amelyek szerte a világon vannak elosztva. Hasznos funkció, amely megkönnyíti a regionális problémák azonosítását.

UpTrends nem korlátozódik az alaprekordokra. Figyelemmel kíséri például a SOA sorozatszámait, hogy megtudja, megváltozik-e a DNS bejegyzés. Ez lehetővé teszi, hogy észrevegye azokat a finom változásokat, amelyek valószínűleg hiányoznak, ha csak a szokásos rekordokat ellenőrizték.
Ez a szolgáltatásban gazdag eszköz jelentéseket ésfigyelmeztetéseket. Napi jelentéseket küld a DNS-szolgáltatás állapotáról. Ezek a jelentések segítenek abban, hogy észrevegye bármilyen probléma. Az eszköz riasztási funkcióit illetően biztosítják, hogy azonnal értesítést kapjanak, ha történik valami, amire szüksége van.
Hozzászólások