ドメインネームサービス(DNS)がIPを作成します人間のためのネットワーク作業。これは、暗号化されたIPアドレスではなく、人間が読めるホスト名とドメイン名の使用を許可する、シンプルでありながら精巧なテクノロジーです。これは、インターネットの基盤の1つであり、ローカルエリアネットワークの重要な要素です。 DNSの障害によりネットワーク全体が使用できなくなるほど、ネットワークの重要な部分です。 DNSサービスの停止を防止または削減するために、監視ツールとトラブルシューティングツールを使用できます。 本日は、利用可能な製品やツールの迷路をはっきりと確認し、見つけられる最高のDNSサーバー監視およびトラブルシューティングツールのいくつかを確認するお手伝いをします。
最高の実際のレビューに入る前に見つかった製品については、基本的な背景情報について説明します。まず、できる限り技術的ではない用語で、DNSとは何か、そしてそれがどのように動作するかを説明することから始めます。 DNSサーバーを監視する必要性とその問題のトラブルシューティング方法をよりよく理解するのに役立ちます。トラブルシューティングについては、次のトピックであり、DNSで問題が発生したときに何が起こるかを見ていきます。最後に、私たちは主題の核心に到達し、それぞれの最高の機能を見つけて説明できる最高のツールを簡単にレビューします。
簡単なDNS
対処の負担から人間を解放する暗号化されたIPアドレスを使用して、各コンピューターにはIPアドレスに加えてホスト名があります。数年前、インターネットが非常に限られた数の相互接続されたコンピューターで構成されていた場合、インターネットに接続された各コンピューターには、インターネット上の他のすべてのコンピューターのホスト名とIPアドレスの対応を含む「hosts」という名前のテキストファイルがありました。
限られている限り問題なく動作しました相互接続されたコンピューターの数。新しいコンピューターを起動するたびに、インターネット上のすべてのコンピューターの「ホスト」ファイルを更新する必要がありました。ますます多くのコンピューターがインターネットに参加するにつれて、ホスト名とIPアドレスの対応を配布するためのより良い方法を考案する必要があることがすぐに明らかになりました。
これがDNSが作成された理由です。 簡単に言えば、DNSは基本的に「hosts」ファイルの分散バージョンであり、任意のホスト名のIPアドレスを解決できます。 DNSは、各ローカル管理者が管理するホストに関するデータを管理する分散システムです。転送と委任のプロセスにより、DNSサーバーは最終的に、ホスト名とドメイン名の任意の組み合わせの対応するIPアドレスを見つけることができます。ところで、この組み合わせは、完全修飾ドメイン名(FQDN)と呼ばれるものです。
組織は通常、1つ以上を維持しますローカルネットワークリソースのIPアドレスの解決を担当するローカルDNSサーバー。これらのサーバーは、解決できない要求をインターネット上のパブリックDNSサーバーである転送サーバーに転送します。その方法の詳細を詳しく説明しなくても、各パブリックDNSサーバーは最終的にパブリックFQDNを対応するIPアドレスに解決できるので安心です。拡張により、ローカルDNSサーバーは、パブリックDNSサーバーに解決できないリクエストを転送するため、これも実行できます。
DNSの概念と同様に、そうではありません欠点なし。主な欠点の1つは、ネームサーバーからネームサーバーへのすべてのリクエストの転送で、IPアドレスの解決に時間がかかることがあるということです。この効果は、キャッシングを広範囲に使用することで多少緩和されます。 DNSサーバーは、名前とアドレスの対応を示すレコードを取得するたびに、それが自分自身のためであるか、他のサーバーのためであるか、別のサーバーであるかに関係なく、そのレコードをキャッシュします。次回同じ情報が要求されたとき、別のサーバーから情報を取得する必要はなく、キャッシュされたバージョンを使用します。キャッシングは永遠ではありません。これは構成可能であり、通常は数分から数日間続きます。遅かれ早かれ、キャッシュされた情報は失効し、サーバーは他のサーバーから新しいレコードを取得する必要があります。
DNS監視-それは何ですか?
他の監視と同じように、いくつかのDNSサーバーについて監視できること。 DNSサーバーは、何よりもまずサーバーです。オペレーティングシステムを実行し、DNSサーバー部分は実際にはそのサーバーで実行されているサービスにすぎません。そのコンテキストでは、DNSサーバーの監視は、他のサーバーおよびそれらで実行されているアプリケーションとサービスの監視と何も変わりません。
DNSサーバーが許容範囲。たとえば、FQDNをIPアドレスに解決するのに1分もかかりません。ただし、DNSサーバーの応答時間は、外部要因が影響しすぎているため、頻繁に監視されるパラメーターではありません。ただし、一部のツールは、ローカルサーバーを監視するときに何らかの価値があるため、この種の監視を実行します。
しかし、あなたができる最も簡単な種類の監視DNSサーバーで実行することは、DNSクエリに応答していることを確認するだけです。これは、多くのクラウドベースのDNS監視サービスが行うことです。
DNSで問題が発生した場合
ドメインネームサービスのアーキテクチャは堅牢です停止は非常にまれです。ただし、ローカルDNSの解決に使用される内部DNSを扱う場合、多くの場合、単一のサーバーがあります。その唯一のサーバーが動作を開始した場合、ネットワークを事実上使用できなくする可能性があるため、テストツールをすぐに利用できるようにする方がよいでしょう。
DNSアーキテクチャのトラブルシューティングも一般的です特に新しいサーバーをセットアップするときのタスク。転送サーバーが適切に構成され、必要な委任もすべて正しく構成されていることを確認する必要があります。ご覧のとおり、そのために特別に作成されたツールがあります。
最高のDNSサーバー監視およびトラブルシューティングツール
上記で示したように、DNSサーバーの監視は他のサーバーの監視と大差ありません。リストにあるサーバー監視ツールを見て驚かないでください。ただし、DNS機能に重点を置いてそれらをレビューします。このリストには、専用のDNSテストおよびトラブルシューティングツール、およびクラウドベースのDNS監視サービスも含まれています。
1. SolarWinds Serverおよびアプリケーションモニター (無料トライアル)
の サーバーとアプリケーションモニター ネットワークおよびシステム管理ツールの最も有名な出版社の1つであるSolarWindsは、「アプリケーションの問題を見つけて解決するために構築されたサーバー監視ソフトウェア」。 要約すると、このツールを使用すると、あらゆるアプリケーション、サーバー、場所を監視できます。これを使用して、データセンター、リモートオフィス、クラウド内のLinuxおよびWindowsアプリのパフォーマンス、容量、および健全性をプロアクティブに監視できます。

- 無料トライアル: SolarWinds Serverおよびアプリケーションモニター
- 公式ダウンロードリンク: https://www.solarwinds.com/server-application-monitor/registration
このリストにあるので、このツールでDNS監視が利用できると想像できます。確かに、一流のDNS監視エクスペリエンスを提供することが知られています。の SolarWinds Serverおよびアプリケーションモニター DNSサーバーの応答速度を分析しますサーバーがレコードクエリに応答する速度を評価し、応答をIPアドレスのリストと比較します。応答時間が他のIPアドレスよりも遅れている場合、問題としてフラグが付けられます。さらに、手動設定を必要とせずに、DNSサーバーが異常に多くのリクエストを受信したときにツールが通知するため、迅速に対応できます。
の SolarWinds Serverおよびアプリケーションモニター は、包括的なサーバー監視プラットフォームですMicrosoftアプリケーション、システム、ハイパーバイザー、およびSaaS製品。また、Microsoft AzureやAWSなどのクラウドベースのインフラストラクチャを監視するための優れた製品でもあります。これらはすべて、オンプレミスのアプリケーションおよびシステムと同じダッシュボードから利用できます。ダッシュボードについて言えば、1200を超えるベンダーのアプリケーション、サーバー、データベース、ストレージを、すべて単一の使いやすいカスタマイズ可能なWebインターフェイスから監視できます。監視ツールは、アプリケーションとインフラストラクチャの自動検出とマッピングを提供します。また、カスタマイズ可能な監視テンプレート、および事前に構築されたアラートとレポートも備えています。
の価格 SolarWinds Serverおよびアプリケーションモニター コンポーネント、ノード、および150台のモニターで$ 2 995から始まる監視対象ボリューム。他のほとんどのSolarWinds製品と同様に、30日間の無料試用版をダウンロードでき、購入する前に試用することができます。
2. SolarWinds DNS監査 (エンジニアのツールセットによる無料トライアル)
次は、SolarWindsの優れたツールです。 DNS監査。このツールは、SolarWinds Engineer's Toolsetのバンドルとしてのみ利用できます。SolarWindsEngineer's Toolsetは、ネットワークおよびシステム管理用の60種類のツールのパックです。
の SolarWinds DNS監査 ツールは、まさにその名前があなたを導くものです信じて。主に、DNSを手動で管理および構成するネットワーク管理者向けに作成されました。これは、IPアドレス管理システムを使用しない場合です。機能が肥大化しておらず、その機能は非常にシンプルですが、メリットは現実のものです。

- 無料トライアル: SolarWindsエンジニアのツールセット
- 公式ダウンロードリンク: https://www.solarwinds.com/engineers-toolset/dns-audit/
このツールはIPの特定の範囲をスキャンしますアドレスごとに逆DNSクエリを処理して発行します。リバースDNSは、逆ではなく、IPアドレスに対応するホスト名を取得するためにDNSサーバーに問い合わせるプロセスです。適切に構成されたDNSサーバーには、含まれる各フォワードレコードに対してリバースDNSレコードが必要です。
ツールが各IPの解決を完了したらアドレスをホスト名に変換すると、各ホスト名をIPアドレスに解決しようとし、逆方向と順方向の解決で不一致が見つかったすべてのレコードについて報告します。監査の結果は、スキャンされたIPアドレスごとに1行で表形式で表示されます。
3. SolarWinds DNS構造アナライザー (エンジニアのツールセットによる無料トライアル)
次に、SolarWindsからの別のDNSトラブルシューティングツールがあります。 DNS構造アナライザー。 SolarWindsの別のコンポーネントですエンジニアのツールセット。このツールは、その機能と動作が以前のツールとは大きく異なります。組織のDNSリソースレコードの階層DNS構造の視覚的な図を発見して作成します。これには、ルートサーバー、ネームサーバー、グローバルトップレベルドメインサーバー、cNameポインター、および信頼できるアドレスサーバーが含まれます。このツールのもう1つの用途は、DNS構造図を使用して、複数のネームサーバーとターゲットIPアドレスとの関係を区別することです。さらに、あるDNSサーバーから別のDNSサーバーへのリダイレクトがグラフィカルに表示されます。
- 公式ダウンロードリンク: https://www.solarwinds.com/engineers-toolset/dns-structure-analyzer
の SolarWinds DNS構造アナライザー 非常にタスク固有のツールです。 そのため、万人向けではありません。しかし、このタイプのツールが必要な人は、これ以上何も要求できません。この優れたツールは、エンジニアのツールセットの無料トライアルの一部です。おそらくあなたはそれを試してみて、それが必要かどうか自分で確かめるべきです。
SolarWindsエンジニアのツールセットのその他の機能
以前の2つのツールは、 SolarWindsエンジニアのツールセット さらに多くの優れたツールが含まれています。 個別に利用できるいくつかの無料ツールと、他では入手できない多くの専用ツールが混在しています。すべてのツールは、中央のダッシュボードから簡単にアクセスできます。さまざまなツールの中に、Ping SweepとTraceRouteがあります。これらを使用して、ネットワーク診断を実行し、複雑なネットワークの問題を迅速に解決できます。セキュリティを重視するネットワーク管理者は、ネットワークへの攻撃をシミュレートし、脆弱性を特定するために使用できるいくつかのツールを高く評価します。

- 無料トライアル: SolarWindsエンジニアのツールセット
- 公式ダウンロードリンク: https://www.solarwinds.com/engineers-toolset/
の SolarWindsエンジニアのツールセット いくつかの監視および警告ツールも含まれていますデバイスを監視し、可用性または正常性の問題を検出したときにアラートを生成するものを含みます。これにより、ユーザーが問題に気付く前に対応するのに十分な時間が得られることがよくあります。すでに機能豊富なツールスイートを完成させるために、構成管理ツールとログ統合ツールも含まれています。
以下に、最も便利なツールのリストを示します SolarWindsエンジニアのツールセット DNS監査とDNS構造アナライザーに加えて。
- ポートスキャナー
- スイッチポートマッパー
- SNMPスイープ
- IPネットワークブラウザ
- MACアドレス検出
- ピン掃引
- 応答時間モニター
- CPUモニター
- インターフェースモニター
- TraceRoute
- ルーターのパスワードの復号化
- SNMPブルートフォース攻撃
- SNMP辞書攻撃
- 構成比較、ダウンローダー、アップローダー、およびエディター
- SNMPトラップエディターおよびSNMPトラップレシーバー
- サブネット電卓
- DHCPスコープモニター
- IPアドレス管理
- WANキラー
の SolarWindsエンジニアのツールセット-含んでいる DNS監査 そして DNS構造アナライザー ツールは1495ドルで販売されています。そのバンドルに含まれる約60種類のツールがあることを考えると、非常にリーズナブルな価格です。にあまりにも多くのツールがありますが SolarWindsエンジニアのツールセット それらすべてに言及するには、無料の14日間の試用版が利用できるので、最善の策はバンドルをダウンロードして、それがあなたに何ができるかを自分で確かめることです。
4. DNSセンサー付きPRTG
の Paessler Router Traffic Grapher (PRTG)は、基本的に帯域幅監視ツールです。 ただし、帯域幅よりもはるかに多くを監視できる機能豊富な製品です。それについてはすぐに説明します。このソフトウェアには、ネイティブのWindowsエンタープライズコンソール、AjaxベースのWebインターフェイス、Android、iOS、およびWindows Phone用のモバイルアプリの選択肢が付属しています。プラットフォームは、SNMP、WMI、NetFlow、Sflow、およびその他のいくつかのテクノロジーを使用してその職務を実行できます。

しかし、監視の可能性 PRTG センサーのおかげでほぼ無限です。それらを製品の拡張と考えてください。ほとんどの目的に使用できます。現在特に興味深いのは、バックグラウンドでDNS監視を自動的に実行するツール専用のDNSセンサーです。 DNSセンサーは、ライブデータと履歴データの両方の概要を提供します。 DNSクエリの応答時間は、読みやすい色分けされたダイヤルに表示されます。過去2日間、30日間、または365日間の履歴を表示することもできます。
PRTG 制限される無料版で利用可能です100個以下のセンサーで監視します。監視する各パラメーターは、1つのセンサーとしてカウントされます。たとえば、48ポートスイッチの各ポートで帯域幅を監視するには、48個のセンサーが必要です。 DNSセンサーの各インスタンスも1つとしてカウントされます。 100個を超えるセンサーの場合、1年目のメンテナンスを含め、最大500個のセンサーに対して1600ドルからの有料ライセンスが必要です。 30日間の無料試用版も利用できます。
5. ドットコムモニター
ドットコムモニター 最もシンプルなDNS監視サービスの1つです市場。要求時間を評価し、DNSトレースと問題が見つかった場合にアラートで即座に応答することにより機能します。それが生成するDNSトレースは、ホストの解決、期間、開始時間、アドレス、エイリアスなどの詳細を含む接続の完全なパスを示します。

製品のアラート機能について、アラートは問題の内容を表示し、アラートウィンドウからトレースを直接表示するためのリンクを提供します。 Dotcom-Monitorのシンプルさは、さまざまな種類のレコードを監視できる点で優れています。 A、AAAA、NS、CNAME、SOA、TXT、MX、PTR、およびSPFを含むほとんどのレコードタイプが製品でサポートされています。このようなレコードタイプの多様性は、トラブルシューティングに関して非常に役立ちます。なぜなら、より多くの情報を扱うことができるからです。
ドットコムモニター さまざまなパッケージで利用可能です機能レベル。 DNS監視は、月額39.99ドルから始まる最上位のインターネットインフラストラクチャプランにのみ含まれています。 30日間の無料トライアルも利用できます。
6. アップトレンド
アップトレンド あなたが使用できる無料のDNSルックアップツールですDNSモニタリング。このツールは、A、AAAA、SOA、TXT、MXなどの主要レコードを監視します。テストは、世界中に分散している184の地域チェックポイントから実行できます。地域の問題を簡単に特定できる便利な機能。

アップトレンド 基本レコードに限定されません。 たとえば、SOAのシリアル番号を監視して、DNSエントリが変更されたかどうか、およびいつ変更されたかを確認します。これにより、標準のレコードを確認するだけでは見落とす可能性のある微妙な変更を見つけることができます。
この機能豊富なツールには、レポートとアラート。 DNSサービスのステータスを示す毎日のレポートを送信します。これらのレポートは、問題があるかどうかを確認するのに役立ちます。ツールのアラート機能については、アクションを起こす必要があることが発生した場合にすぐに通知されるようにします。
コメント