Il Domain Name Service, o DNS, è ciò che rende IPlavoro in rete per l'uomo. È una tecnologia semplice ma elaborata che consente l'uso di nomi di dominio e host leggibili dall'uomo piuttosto che di indirizzi IP criptici. È uno dei cardini di Internet e un elemento importante di qualsiasi rete locale. È una parte così importante della rete che un errore DNS può rendere inutilizzabile un'intera rete. Per prevenire o ridurre le interruzioni del servizio DNS, sono disponibili strumenti di monitoraggio e risoluzione dei problemi. Oggi ti aiuteremo a vedere chiaramente attraverso il labirinto di prodotti e strumenti disponibili e esamineremo alcuni dei migliori strumenti di monitoraggio e risoluzione dei problemi del server DNS che siamo riusciti a trovare.
Prima di arrivare alla revisione effettiva del meglioprodotti che abbiamo trovato, tratteremo alcune informazioni di base. Inizieremo cercando di spiegare, nel modo più non tecnico possibile, che cos'è il DNS e come funziona. Ciò contribuirà a comprendere meglio la necessità di monitorare il server DNS e come risolverne i problemi. Parlando di risoluzione dei problemi, sarà il nostro prossimo argomento e vedremo cosa succede quando le cose vanno male con DNS. Infine, arriveremo al nocciolo della nostra materia e passeremo brevemente in rassegna gli strumenti migliori che potremmo trovare e descrivere le migliori caratteristiche di ognuno.
DNS in breve
Per alleviare gli umani dall'onere di rivolgersiusando indirizzi IP criptici, ogni computer ha un nome host oltre al suo indirizzo IP. Anni fa, quando Internet era composto da un numero molto limitato di computer interconnessi, ogni computer collegato a Internet aveva un file di testo chiamato "host" che conteneva il nome host e la corrispondenza dell'indirizzo IP di ogni altro computer su Internet.
Funzionava bene fintanto che c'erano un numero limitatonumero di computer interconnessi. Ogni volta che veniva creato un nuovo computer, il file "hosts" di ogni computer su Internet doveva essere aggiornato. Man mano che sempre più computer si univano a Internet, divenne presto evidente che doveva essere escogitato un modo migliore di distribuire il nome host alla corrispondenza dell'indirizzo IP.
Questo è il motivo per cui il DNS è stato creato. In poche parole, DNS è fondamentalmente una versione distribuita del file "hosts" che può risolvere l'indirizzo IP di qualsiasi nome host. Il DNS è un sistema distribuito in cui ciascun amministratore locale è responsabile dei dati sugli host che gestisce. Attraverso un processo di inoltro e delega, qualsiasi server DNS può in definitiva trovare l'indirizzo IP corrispondente di qualsiasi combinazione di nome host e nome dominio. Questa combinazione, a proposito, è ciò che chiamiamo Nome di dominio completo o FQDN.
Le organizzazioni in genere ne mantengono una o piùserver DNS locali responsabili della risoluzione degli indirizzi IP delle risorse di rete locali. Questi server inoltreranno qualsiasi richiesta che non possano risolvere al loro server di inoltro, un server DNS pubblico su Internet. Senza essere troppo tecnici sui dettagli precisi di come lo fanno, sii certo che ogni server DNS pubblico può in definitiva risolvere qualsiasi FQDN pubblico nel suo indirizzo IP corrispondente. Per estensione, anche il tuo server DNS locale può farlo poiché inoltra richieste che non può risolvere a un server DNS pubblico.
Per quanto buono sia il concetto di DNS, non lo èsenza difetti. Uno dei suoi principali inconvenienti è che con tutta l'inoltro delle richieste dal server dei nomi al server dei nomi, la risoluzione di un indirizzo IP può richiedere del tempo. Questo effetto è in qualche modo mitigato dall'ampio uso della cache. Ogni volta che un server DNS recupera un record che indica una corrispondenza tra un nome e un indirizzo, non importa se è per se stesso o per conto o un altro server, memorizzerà nella cache quel record. Alla successiva richiesta delle stesse informazioni, non sarà necessario recuperarle da un altro server e utilizzerà la versione memorizzata nella cache. La memorizzazione nella cache non è tuttavia eterna. È configurabile e in genere dura tra pochi minuti e alcuni giorni. Prima o poi, le informazioni memorizzate nella cache scadranno e i server dovranno recuperare nuovi record da altri server.
Monitoraggio DNS: di cosa si tratta?
Proprio come qualsiasi monitoraggio, ce ne sono diversicose che si possono monitorare sul server DNS. Un server DNS è innanzitutto un server. Gestisce un sistema operativo e la parte del server DNS non è in realtà altro che un servizio in esecuzione su quel server. In tale contesto, il monitoraggio di un server DNS non è diverso dal monitoraggio di qualsiasi altro server e delle applicazioni e servizi in esecuzione su di essi.
Volete che i vostri server DNS funzionino all'interno di unintervallo accettabile. Ad esempio, non può richiedere un minuto per risolvere un nome di dominio completo in un indirizzo IP. Tuttavia, il tempo di risposta del server DNS non è un parametro che viene spesso monitorato in quanto vi sono semplicemente troppi fattori esterni che lo influenzano. Tuttavia, alcuni strumenti eseguiranno quel tipo di monitoraggio in quanto può avere un certo valore durante il monitoraggio di un server locale.
Ma il tipo di monitoraggio più semplice che puoieseguire su un server DNS è solo assicurarsi che risponda alle query DNS. Questo è esattamente ciò che faranno molti servizi di monitoraggio DNS basati su cloud.
Quando le cose vanno male con il DNS
L'architettura del Domain Name Service è solidae le interruzioni sono abbastanza rare. Tuttavia, quando si ha a che fare con DNS interno, quello utilizzato per risolvere i nomi host locali, spesso esiste un singolo server. Se quel server unico inizia a funzionare, è meglio disporre di strumenti di test prontamente disponibili in quanto può rendere una rete praticamente inutilizzabile.
Anche la risoluzione dei problemi dell'architettura DNS è comuneattività, in particolare durante l'impostazione di nuovi server. Ti consigliamo di assicurarti che i server di inoltro siano configurati correttamente e che anche la delega richiesta sia configurata correttamente. Come stai per vedere, ci sono strumenti creati appositamente per questo.
I migliori strumenti di monitoraggio e risoluzione dei problemi del server DNS
Come indicato sopra, il monitoraggio di un server DNS ènon molto diverso dal monitoraggio di qualsiasi altro server. Non essere sorpreso, quindi, di vedere alcuni strumenti di monitoraggio del server sul nostro elenco. Esamineremo quelli con un'enfasi sulle loro capacità DNS. Il nostro elenco contiene anche strumenti di test e risoluzione dei problemi DNS dedicati e servizi di monitoraggio DNS basati su cloud.
1. Server SolarWinds e Application Monitor (Prova gratuita)
Il Server e Application Monitor di SolarWinds, uno dei più noti editori di strumenti di amministrazione di rete e di sistema, viene descritto come un "Software di monitoraggio server creato per trovare e risolvere i problemi dell'applicazione”. In sintesi, questo strumento consente di monitorare qualsiasi applicazione, qualsiasi server, ovunque. È possibile utilizzarlo per monitorare in modo proattivo le prestazioni, la capacità e l'integrità delle app Linux e Windows nei data center, negli uffici remoti e nel cloud.

- PROVA GRATUITA: Server SolarWinds e Application Monitor
- Link per il download ufficiale: https://www.solarwinds.com/server-application-monitor/registration
Dal momento che è in questo elenco, puoi immaginare che il monitoraggio DNS sia disponibile con questo strumento. In effetti, è noto per offrire un'esperienza di monitoraggio DNS di prim'ordine. Il Server SolarWinds e Application Monitor analizza la velocità di risposta di un server DNS davalutare la velocità con cui il server risponde a una query di record e confrontare la risposta con un elenco di indirizzi IP. Se il tempo di risposta è in ritardo rispetto ad altri indirizzi IP, viene segnalato come un problema. Inoltre, senza richiedere alcuna configurazione manuale, lo strumento ti avviserà quando un server DNS riceve un numero insolitamente elevato di richieste, consentendoti di agire rapidamente.
Il Server SolarWinds e Application Monitor è una piattaforma di monitoraggio server completa perApplicazioni, sistemi, hypervisor e prodotti SaaS di Microsoft. È anche un ottimo prodotto per il monitoraggio di infrastrutture basate su cloud come Microsoft Azure e AWS. Tutto questo è disponibile dalla stessa dashboard delle applicazioni e dei sistemi locali. Parlando della dashboard, ti consentirà di monitorare oltre 1200 applicazioni, server, database e storage dei fornitori, il tutto da un'unica interfaccia web personalizzabile e facile da usare. Lo strumento di monitoraggio fornisce rilevamento e mappatura automatizzati di applicazioni e infrastrutture. Ha anche modelli di monitoraggio personalizzabili e avvisi e report predefiniti.
Prezzi per il Server SolarWinds e Application Monitor si basano sul numero di componenti, nodi evolumi monitorati, a partire da $ 2 995 per 150 monitor. Come la maggior parte degli altri prodotti SolarWinds, è disponibile per il download una versione di prova gratuita di 30 giorni, che consente di eseguire un test prima di acquistarlo.
2. Controllo DNS di SolarWinds (Versione di prova GRATUITA con il set di strumenti dell'ingegnere)
Il prossimo nella nostra lista è un altro eccellente strumento chiamato da SolarWinds Controllo DNS. Questo strumento è disponibile solo in bundle con il set di strumenti dell'ingegnere SolarWinds, un pacchetto di una sessantina di strumenti diversi per l'amministrazione della rete e del sistema.
Il Controllo DNS di SolarWinds lo strumento è esattamente ciò che il suo nome ti porterebbe acredere. È principalmente destinato agli amministratori di rete che gestiscono e configurano manualmente il proprio DNS. Cioè senza usare un sistema di gestione degli indirizzi IP. Non è gonfio di funzionalità e ciò che fa è piuttosto semplice ma i vantaggi sono reali.

- Prova gratuita: Set di strumenti dell'ingegnere SolarWinds
- Link per il download ufficiale: https://www.solarwinds.com/engineers-toolset/dns-audit/
Questo strumento eseguirà la scansione di un intervallo specifico di IPindirizzare e inviare query DNS inverse per ciascun indirizzo. Il DNS inverso è il processo di interrogazione di un server DNS per ottenere il nome host corrispondente a un indirizzo IP anziché il contrario. Un server DNS correttamente configurato dovrebbe avere un record DNS inverso per ogni record di inoltro che contiene.
Una volta che lo strumento ha terminato la risoluzione di ciascun IPindirizzo in un nome host, proverà a risolvere ciascun nome host in un indirizzo IP e riporterà qualsiasi record in cui si trova una discrepanza tra la risoluzione inversa e quella in avanti. Il risultato dell'audit è mostrato in forma tabellare con una riga per ciascun indirizzo IP sottoposto a scansione.
3. Analizzatore di strutture DNS di SolarWinds (Versione di prova GRATUITA con il set di strumenti dell'ingegnere)
Successivamente, abbiamo un altro strumento di risoluzione dei problemi DNS di SolarWinds chiamato il Analizzatore di strutture DNS. È un altro componente di SolarWindsSet di strumenti dell'ingegnere. Questo strumento è abbastanza diverso dal precedente in ciò che fa e come funziona. Scoprirà e creerà diagrammi visivi della struttura gerarchica DNS dei record di risorse DNS della tua organizzazione. Ciò include server root, server dei nomi, server di dominio di livello superiore globali, puntatori cName e server di indirizzi autorevoli. Un altro uso di questo strumento è di aiutarti a distinguere le relazioni tra più server dei nomi e indirizzi IP di destinazione utilizzando il diagramma della struttura DNS. Inoltre, i reindirizzamenti da un server DNS a un altro vengono visualizzati graficamente.
- Link per il download ufficiale: https://www.solarwinds.com/engineers-toolset/dns-structure-analyzer
Il Analizzatore di strutture DNS di SolarWinds è uno strumento altamente specifico per l'attività. Come tale, potrebbe non essere adatto a tutti. Ma quelli che hanno bisogno di questo tipo di strumento non potrebbero chiedere di più. Questo eccellente strumento fa parte della versione di prova gratuita di Toolset dell'ingegnere. Forse dovresti provarlo e vedere di persona se ne hai bisogno.
Altre caratteristiche del set di strumenti dell'ingegnere SolarWinds
I due strumenti precedenti facevano parte del Set di strumenti dell'ingegnere SolarWinds che include molti altri grandi strumenti. Contiene un mix di alcuni strumenti gratuiti disponibili anche singolarmente e molti strumenti esclusivi che altrimenti non potrebbero essere ottenuti. Tutti gli strumenti sono facilmente accessibili da una dashboard centralizzata. Tra i diversi strumenti che troverai, c'è Ping Sweep e TraceRoute che possono essere utilizzati per eseguire la diagnostica di rete e aiutare a risolvere rapidamente complessi problemi di rete. Gli amministratori di rete attenti alla sicurezza apprezzeranno alcuni strumenti che possono essere utilizzati per simulare attacchi alla rete e aiutare a identificare le vulnerabilità.

- PROVA GRATUITA: Set di strumenti dell'ingegnere SolarWinds
- Link per il download ufficiale: https://www.solarwinds.com/engineers-toolset/
Il Set di strumenti dell'ingegnere SolarWinds include anche alcuni strumenti di monitoraggio e avvisoincluso uno che monitorerà i tuoi dispositivi e genererà avvisi quando rileva problemi di disponibilità o di salute. Questo spesso ti darà abbastanza tempo per reagire prima che gli utenti notino il problema. Per completare una suite di strumenti già ricca di funzionalità, sono inclusi anche gli strumenti di gestione della configurazione e di consolidamento dei log.
Ecco un elenco di alcuni degli strumenti più utili che troverai in Set di strumenti dell'ingegnere SolarWinds oltre al controllo DNS e all'analizzatore di strutture DNS.
- Port Scanner
- Switch Port Mapper
- Spazzata SNMP
- Browser di rete IP
- Individuazione indirizzi MAC
- Ping Sweep
- Monitoraggio del tempo di risposta
- CPU Monitor
- Interface Monitor
- TraceRoute
- Decodifica password router
- SNMP Brute Force Attack
- Attacco del dizionario SNMP
- Config Compare, Downloader, Uploader ed Editor
- Editor trap SNMP e ricevitore trap SNMP
- Calcolatore di sottorete
- Monitoraggio ambito DHCP
- Gestione dell'indirizzo IP
- WAN Killer
Il Set di strumenti dell'ingegnere SolarWinds-includendo il Controllo DNS e Analizzatore di strutture DNS strumenti vende per $ 1495. Se si considera che ci sono circa 60 diversi strumenti inclusi in quel pacchetto, è un prezzo molto ragionevole. Mentre ci sono semplicemente troppi strumenti in Set di strumenti dell'ingegnere SolarWinds per citarli tutti, è disponibile una versione di prova gratuita di 14 giorni, quindi la soluzione migliore potrebbe essere quella di scaricare il pacchetto e vedere di persona cosa può fare per te.
4. PRTG con sensore DNS
Il Paessler Router Traffic Grapher (PRTG) è, alla base, uno strumento di monitoraggio della larghezza di banda. Tuttavia, è un prodotto ricco di funzionalità che può monitorare molto più della larghezza di banda. Maggiori informazioni al riguardo in un momento. Il software include una console aziendale Windows nativa, un'interfaccia Web basata su Ajax e app mobili per Android, iOS e Windows Phone. La piattaforma può svolgere le sue funzioni utilizzando SNMP, WMI, NetFlow, Sflow e molte altre tecnologie.

Ma le possibilità di monitoraggio di PRTG sono quasi infiniti grazie ai suoi sensori: puoi farlopensali come estensioni del prodotto, che sono disponibili per quasi tutti gli scopi. Di particolare interesse oggi è il sensore DNS dedicato dello strumento che esegue automaticamente il monitoraggio DNS in background. Il sensore DNS che ti offre una panoramica dei dati sia storici che live. Il tempo di risposta alla query DNS viene visualizzato su un quadrante con codice colore facile da leggere. Può anche visualizzare la cronologia degli ultimi 2 giorni, 30 giorni o 365 giorni.
PRTG è disponibile in una versione gratuita che limiteràil monitoraggio a non più di 100 sensori. Ogni parametro che si desidera monitorare conta come un sensore. Ad esempio, il monitoraggio della larghezza di banda su ciascuna porta di uno switch a 48 porte richiederà 48 sensori. Ogni istanza del sensore DNS conta anche come una. Per più di 100 sensori avrai bisogno di una licenza a pagamento che parte da $ 1600 per un massimo di 500 sensori, incluso il primo anno di manutenzione. È inoltre disponibile una versione di prova gratuita di 30 giorni.
5. Dotcom-Monitor
Dotcom-Monitor è uno dei servizi di monitoraggio DNS più semplici suil mercato. Funziona valutando i tempi delle richieste e rispondendo istantaneamente con una traccia DNS e un avviso se viene riscontrato un problema. La traccia DNS che produce mostra il percorso completo della connessione, inclusi dettagli come risoluzione dell'host, durata, ora di inizio, indirizzi e alias.

Informazioni sulle funzionalità di avviso del prodotto,avvisi ti mostrerà qual è il problema e ti fornirà collegamenti per visualizzare la traccia direttamente dalla finestra di avviso. Dotcom-Monitor è tanto semplice quanto impressionante in quanti diversi tipi di record possono essere monitorati. La maggior parte dei tipi di record tra cui A, AAAA, NS, CNAME, SOA, TXT, MX, PTR e SPF sono supportati dal prodotto. Questa diversità di tipi di record può essere di grande aiuto quando si tratta di risoluzione dei problemi perché fornisce molte più informazioni su cui lavorare.
Dotcom-Monitor è disponibile in diversi pacchetti con variazionilivello di funzionalità. Il monitoraggio DNS è incluso solo nel piano di infrastruttura Internet di livello superiore che inizia a $ 39,99 / mese. È disponibile anche una prova gratuita di 30 giorni.
6. uptrends
uptrends è uno strumento di ricerca DNS gratuito che puoi utilizzare perMonitoraggio DNS. Lo strumento monitorerà i record chiave come A, AAAA, SOA, TXT e MX. I test possono essere eseguiti da 184 checkpoint regionali distribuiti in tutto il mondo. Una funzione utile che può semplificare l'identificazione di qualsiasi problema regionale.

uptrends non è limitato ai record di base. Ad esempio, monitorerà i numeri di serie SOA per vedere se e quando cambia una voce DNS. Ciò ti consente di individuare sottili cambiamenti che probabilmente ti mancheresti se stessi controllando i record standard.
Questo strumento ricco di funzionalità include anche report eavvisi. Invierà rapporti giornalieri che mostrano lo stato del servizio DNS. Questi rapporti possono aiutarti a vedere se ci sono problemi. Per quanto riguarda le funzionalità di avviso dello strumento, ti assicureranno di essere avvisato immediatamente nel caso in cui accada qualcosa che richiede di agire.
Commenti