Der Domain Name Service (DNS) macht IP ausVernetzungsarbeit für den Menschen. Es handelt sich um eine einfache, aber aufwändige Technologie, die die Verwendung von lesbaren Host- und Domainnamen anstelle von kryptischen IP-Adressen ermöglicht. Es ist einer der Eckpfeiler des Internets und ein wichtiges Element jedes lokalen Netzwerks. Es ist ein so wichtiger Teil des Netzwerks, dass ein DNS-Fehler das gesamte Netzwerk unbrauchbar machen kann. Zur Vermeidung oder Reduzierung von DNS-Dienstausfällen stehen Tools zur Überwachung und Fehlerbehebung zur Verfügung. Heute werden wir Ihnen helfen, das Labyrinth der verfügbaren Produkte und Tools klar zu durchschauen und einige der besten DNS-Serverüberwachungs- und Fehlerbehebungstools zu überprüfen, die wir finden konnten.
Bevor wir zur eigentlichen Überprüfung der Besten kommenProdukte, die wir gefunden haben, enthalten einige grundlegende Hintergrundinformationen. Wir beginnen mit dem Versuch, so technisch wie möglich zu erklären, was DNS ist und wie es funktioniert. Dies hilft, die Notwendigkeit der Überwachung des DNS-Servers und die Behebung seiner Probleme besser zu verstehen. Wenn wir uns mit der Fehlerbehebung befassen, wird dies unser nächstes Thema sein und wir werden einen Blick darauf werfen, was passiert, wenn bei DNS Probleme auftreten. Schließlich werden wir uns mit dem Kern unseres Themas befassen und kurz die besten Tools vorstellen, die wir finden und die jeweils besten Funktionen beschreiben konnten.
DNS auf den Punkt gebracht
Menschen von der Last der Adressierung zu entlastenBei Verwendung kryptischer IP-Adressen hat jeder Computer zusätzlich zu seiner IP-Adresse einen Hostnamen. Vor Jahren, als das Internet aus einer sehr begrenzten Anzahl miteinander verbundener Computer bestand, verfügte jeder mit dem Internet verbundene Computer über eine Textdatei mit dem Namen "hosts", die die Korrespondenz von Hostname und IP-Adresse aller anderen Computer im Internet enthielt.
Es funktionierte gut, solange es eine begrenzte gabAnzahl der miteinander verbundenen Computer. Jedes Mal, wenn ein neuer Computer gestartet wurde, musste die „Hosts“ -Datei jedes Computers im Internet aktualisiert werden. Als immer mehr Computer mit dem Internet verbunden wurden, stellte sich bald heraus, dass eine bessere Methode zur Verteilung des Hostnamens auf die Korrespondenz mit der IP-Adresse gefunden werden musste.
Aus diesem Grund wurde DNS erstellt. Einfach ausgedrückt ist DNS im Grunde eine verteilte Version der „Hosts“ -Datei, die die IP-Adresse eines beliebigen Hostnamens auflösen kann. DNS ist ein verteiltes System, bei dem jeder lokale Administrator für die Daten der von ihm verwalteten Hosts verantwortlich ist. Durch einen Weiterleitungs- und Delegierungsprozess kann jeder DNS-Server letztendlich die entsprechende IP-Adresse einer beliebigen Kombination aus Hostname und Domänenname ermitteln. Diese Kombination wird übrigens als Fully Qualified Domain Name (FQDN) bezeichnet.
In der Regel unterhalten Organisationen eine oder mehrerelokale DNS-Server, die für die Auflösung von IP-Adressen lokaler Netzwerkressourcen verantwortlich sind. Diese Server leiten alle Anfragen, die sie nicht beantworten können, an ihren Weiterleitungsserver weiter, einen öffentlichen DNS-Server im Internet. Sie können sicher sein, dass jeder öffentliche DNS-Server letztendlich jeden öffentlichen vollqualifizierten Domänennamen in die entsprechende IP-Adresse auflösen kann, ohne die genauen Details dazu zu vertiefen. Dies kann auch Ihr lokaler DNS-Server tun, da er Anforderungen, die er nicht auflösen kann, an einen öffentlichen DNS-Server weiterleitet.
So gut das Konzept von DNS ist, ist es nichtohne Mängel. Einer der Hauptnachteile besteht darin, dass das Auflösen einer IP-Adresse bei der Weiterleitung von Anforderungen vom Nameserver an den Nameserver eine Weile dauern kann. Dieser Effekt wird durch den umfangreichen Einsatz von Caching etwas gemindert. Immer wenn ein DNS-Server einen Datensatz abruft, der eine Entsprechung zwischen einem Namen und einer Adresse angibt, wird dieser Datensatz zwischengespeichert, unabhängig davon, ob er für sich selbst oder im Auftrag eines anderen Servers ausgeführt wird. Wenn dieselbe Information das nächste Mal angefordert wird, muss sie nicht von einem anderen Server abgerufen werden, und es wird die zwischengespeicherte Version verwendet. Zwischenspeichern ist jedoch nicht ewig. Es ist konfigurierbar und dauert in der Regel zwischen einigen Minuten und einigen Tagen. Früher oder später laufen zwischengespeicherte Informationen ab und Server müssen neue Datensätze von anderen Servern abrufen.
DNS-Überwachung - Worum geht es?
Genau wie bei jeder Überwachung gibt es mehrereDinge, die man über DNS-Server überwachen kann. Ein DNS-Server ist in erster Linie ein Server. Es wird ein Betriebssystem ausgeführt und der DNS-Serverteil ist eigentlich nichts anderes als ein Dienst, der auf diesem Server ausgeführt wird. In diesem Zusammenhang unterscheidet sich die Überwachung eines DNS-Servers nicht von der Überwachung eines anderen Servers und der darauf ausgeführten Anwendungen und Dienste.
Sie möchten, dass Ihre DNS-Server innerhalb einesAkzeptable Reichweite. Das Auflösen eines vollqualifizierten Domänennamens in eine IP-Adresse kann beispielsweise keine Minute dauern. Die Antwortzeit des DNS-Servers ist jedoch kein Parameter, der häufig überwacht wird, da einfach zu viele externe Faktoren auf ihn einwirken. Einige Tools führen jedoch diese Art der Überwachung durch, da sie bei der Überwachung eines lokalen Servers einen gewissen Wert haben können.
Aber die einfachste Art der Überwachung, die Sie könnenBei der Ausführung auf einem DNS-Server wird lediglich sichergestellt, dass auf DNS-Abfragen geantwortet wird. Genau dies tun viele cloudbasierte DNS-Überwachungsdienste.
Wenn mit DNS etwas schief geht
Die Architektur des Domain Name Service ist robustund Ausfälle sind ziemlich selten. Wenn es sich jedoch um internes DNS handelt, das zum Auflösen lokaler Hostnamen verwendet wird, gibt es häufig einen einzelnen Server. Wenn dieser einzige Server zu reagieren beginnt, sollten Sie Testtools bereithalten, da dies ein Netzwerk praktisch unbrauchbar machen kann.
Die Problembehandlung bei der DNS-Architektur ist ebenfalls weit verbreitetAufgabe, insbesondere beim Einrichten neuer Server. Sie möchten sicherstellen, dass die Weiterleitungsserver ordnungsgemäß konfiguriert sind und die erforderliche Delegierung ebenfalls ordnungsgemäß konfiguriert ist. Wie Sie gleich sehen werden, gibt es speziell dafür hergestellte Tools.
Die besten Tools zur Überwachung und Fehlerbehebung von DNS-Servern
Wie oben angegeben, wird ein DNS-Server überwachtunterscheidet sich nicht wesentlich von der Überwachung eines anderen Servers. Wundern Sie sich also nicht, wenn wir einige Serverüberwachungstools auf unserer Liste haben. Wir werden diese jedoch mit Schwerpunkt auf den DNS-Funktionen prüfen. Unsere Liste enthält auch dedizierte DNS-Test- und Problembehandlungstools sowie cloudbasierte DNS-Überwachungsdienste.
1. SolarWinds Server und Application Monitor (Kostenlose Testphase)
Das Server- und Anwendungsmonitor von SolarWinds - einem der bekanntesten Herausgeber von Netzwerk- und Systemadministrationstools - wird selbst alsServerüberwachungssoftware zum Auffinden und Lösen von Anwendungsproblemen”. Zusammenfassend können Sie mit diesem Tool jede Anwendung, jeden Server und jeden Ort überwachen. Sie können damit proaktiv die Leistung, Kapazität und den Zustand von Linux- und Windows-Apps in Rechenzentren, Zweigstellen und in der Cloud überwachen.
- KOSTENLOSE TESTPHASE: SolarWinds Server und Application Monitor
- Offizieller Download-Link: https://www.solarwinds.com/server-application-monitor/registration
Da es in dieser Liste aufgeführt ist, können Sie sich vorstellen, dass die DNS-Überwachung mit diesem Tool verfügbar ist. Tatsächlich ist es bekannt, ein erstklassiges DNS-Überwachungserlebnis zu bieten. Das SolarWinds Server und Application Monitor analysiert die Antwortgeschwindigkeit eines DNS-Servers vonFeststellen, wie schnell der Server auf eine Datensatzabfrage reagiert, und Vergleichen der Antwort mit einer Liste von IP-Adressen. Wenn die Antwortzeit hinter anderen IP-Adressen zurückliegt, wird dies als Problem gekennzeichnet. Darüber hinaus benachrichtigt Sie das Tool, ohne dass eine manuelle Konfiguration erforderlich ist, wenn auf einem DNS-Server ungewöhnlich viele Anforderungen eingehen, sodass Sie schnell Maßnahmen ergreifen können.
Das SolarWinds Server und Application Monitor ist eine umfassende Server Monitoring Plattform fürMicrosoft-Anwendungen, Systeme, Hypervisor und SaaS-Produkte. Es ist auch ein großartiges Produkt für die Überwachung von Cloud-basierten Infrastrukturen wie Microsoft Azure und AWS. All dies ist über dasselbe Dashboard wie Ihre lokalen Anwendungen und Systeme verfügbar. Wenn Sie über das Dashboard sprechen, können Sie über 1200 Anbieteranwendungen, Server, Datenbanken und Speicher von einer einzigen benutzerfreundlichen, anpassbaren Weboberfläche aus überwachen. Das Überwachungstool ermöglicht die automatische Ermittlung und Zuordnung von Anwendungen und Infrastruktur. Es verfügt auch über anpassbare Überwachungsvorlagen sowie vorgefertigte Warnungen und Berichte.
Preise für die SolarWinds Server und Application Monitor basieren auf der Anzahl der Komponenten, Knoten undDie überwachten Volumina beginnen bei 2 995 USD für 150 Monitore. Wie bei den meisten anderen SolarWinds-Produkten steht eine kostenlose 30-Tage-Testversion zum Download zur Verfügung, mit der Sie vor dem Kauf einen Testlauf durchführen können.
2. SolarWinds DNS Audit (KOSTENLOSE Testversion mit dem Toolset des Technikers)
Als nächstes auf unserer Liste steht ein weiteres hervorragendes Tool von SolarWinds DNS-Prüfung. Dieses Tool ist nur als Bundle mit dem SolarWinds Engineer-Toolset erhältlich, einem Paket mit 60 verschiedenen Tools für die Netzwerk- und Systemadministration.
Das SolarWinds DNS Audit Das Tool ist genau das, wozu Sie der Name führen würdeglauben. Es richtet sich in erster Linie an Netzwerkadministratoren, die ihren DNS manuell verwalten und konfigurieren. Dies ist ohne Verwendung eines IP-Adressverwaltungssystems möglich. Es ist nicht mit Funktionen aufgebläht und das, was es tut, ist ziemlich einfach, aber die Vorteile sind real.
- Kostenlose Testphase: SolarWinds Engineer-Toolset
- Offizieller Download-Link: https://www.solarwinds.com/engineers-toolset/dns-audit/
Dieses Tool scannt einen bestimmten IP-BereichAdresse und Reverse-DNS-Abfragen für jede Adresse. Reverse DNS ist der Vorgang, bei dem ein DNS-Server abgefragt wird, um den Hostnamen zu ermitteln, der einer IP-Adresse entspricht, und nicht umgekehrt. Ein ordnungsgemäß konfigurierter DNS-Server sollte für jeden darin enthaltenen Forward-Eintrag einen Reverse-DNS-Eintrag haben.
Sobald das Tool alle IPs aufgelöst hataddress in a hostname, es wird versucht, jeden Hostnamen in eine IP-Adresse aufzulösen, und es wird über jeden Datensatz berichtet, bei dem eine Nichtübereinstimmung zwischen der umgekehrten und der vorwärts gerichteten Auflösung festgestellt wird. Das Ergebnis der Prüfung wird in tabellarischer Form mit einer Zeile für jede gescannte IP-Adresse angezeigt.
3. SolarWinds DNS Structure Analyzer (KOSTENLOSE Testversion mit dem Toolset des Technikers)
Als nächstes haben wir ein anderes DNS-Problembehandlungstool von SolarWinds namens DNS Structure Analyzer. Es ist eine weitere Komponente von SolarWindsToolset für Ingenieure. Dieses Tool unterscheidet sich erheblich von dem vorherigen, was es tut und wie es funktioniert. Es erkennt und erstellt visuelle Diagramme der hierarchischen DNS-Struktur der DNS-Ressourceneinträge Ihrer Organisation. Dies umfasst Stammserver, Nameserver, globale Domänenserver der obersten Ebene, cName-Zeiger und autorisierende Adressenserver. Eine weitere Verwendung dieses Tools besteht darin, anhand des DNS-Strukturdiagramms die Beziehungen zwischen mehreren Nameservern und Ziel-IP-Adressen zu unterscheiden. Außerdem werden Umleitungen von einem DNS-Server zu einem anderen grafisch angezeigt.
- Offizieller Download-Link: https://www.solarwinds.com/engineers-toolset/dns-structure-analyzer
Das SolarWinds DNS Structure Analyzer ist ein sehr aufgabenspezifisches Werkzeug. Als solches ist es vielleicht nicht jedermanns Sache. Aber diejenigen, die diese Art von Werkzeug benötigen, können sich nichts mehr wünschen. Dieses hervorragende Tool ist Teil der kostenlosen Testversion von Engineer's Toolset. Vielleicht sollten Sie es versuchen und selbst sehen, ob Sie es brauchen.
Weitere Funktionen des SolarWinds Engineer-Toolset
Die beiden vorherigen Tools waren Teil der SolarWinds Engineer-Toolset Das beinhaltet viele weitere großartige Tools. Es enthält eine Mischung aus einigen kostenlosen Tools, die auch einzeln erhältlich sind, und vielen exklusiven Tools, die sonst nicht erhältlich sind. Auf alle Tools kann einfach über ein zentrales Dashboard zugegriffen werden. Zu den verschiedenen Tools, die Sie finden, gehören Ping Sweep und TraceRoute, mit denen Sie Netzwerkdiagnosen durchführen und komplexe Netzwerkprobleme schnell beheben können. Sicherheitsbewusste Netzwerkadministratoren werden einige Tools zu schätzen wissen, mit denen Angriffe auf Ihr Netzwerk simuliert und Schwachstellen identifiziert werden können.
- KOSTENLOSE TESTPHASE: Toolset von SolarWinds Engineer
- Offizieller Download-Link: https://www.solarwinds.com/engineers-toolset/
Das SolarWinds Engineer-Toolset enthält auch einige Überwachungs- und AlarmierungswerkzeugeEinschließlich eines Geräts, das Ihre Geräte überwacht und Warnungen ausgibt, wenn Verfügbarkeits- oder Integritätsprobleme festgestellt werden. Dies gibt Ihnen oft genug Zeit, um zu reagieren, bevor Benutzer das Problem überhaupt bemerken. Um eine bereits funktionsreiche Suite von Tools zu vervollständigen, sind auch Tools für das Konfigurationsmanagement und die Protokollkonsolidierung enthalten.
Hier finden Sie eine Liste der nützlichsten Tools, die Sie in der SolarWinds Engineer-Toolset Neben DNS Audit und DNS Structure Analyzer.
- Port Scanner
- Port Mapper wechseln
- SNMP-Sweep
- IP-Netzwerkbrowser
- MAC-Adresserkennung
- Ping Sweep
- Reaktionszeitüberwachung
- CPU-Monitor
- Schnittstellenmonitor
- TraceRoute
- Entschlüsselung des Router-Passworts
- SNMP-Brute-Force-Angriff
- SNMP-Wörterbuch-Angriff
- Config Compare, Downloader, Uploader und Editor
- SNMP-Trap-Editor und SNMP-Trap-Empfänger
- Subnetzrechner
- DHCP Scope Monitor
- IP-Adressverwaltung
- WAN-Killer
Das SolarWinds Engineer-Toolset-einschließlich der DNS-Prüfung und DNS Structure Analyzer Werkzeuge verkauft für 1495 $. Wenn man bedenkt, dass das Paket etwa 60 verschiedene Tools enthält, ist dies ein sehr vernünftiger Preis. Es sind zwar einfach zu viele Werkzeuge in der SolarWinds Engineer-Toolset Um sie alle zu erwähnen, steht eine kostenlose 14-Tage-Testversion zur Verfügung. Am besten laden Sie das Paket herunter und überzeugen sich selbst, was es für Sie tun kann.
4. PRTG Mit DNS-Sensor
Das Paessler Router Traffic Grapher (PRTG) ist an seiner Basis ein Bandbreitenüberwachungs-Tool. Es ist ein funktionsreiches Produkt, das jedoch viel mehr als nur Bandbreite überwachen kann. Mehr dazu gleich. Die Software wird mit einer nativen Windows-Unternehmenskonsole, einer Ajax-basierten Weboberfläche und mobilen Apps für Android, iOS und Windows Phone geliefert. Die Plattform kann ihre Aufgaben mit SNMP, WMI, NetFlow, Sflow und mehreren anderen Technologien ausführen.
Aber die Überwachungsmöglichkeiten von PRTG Dank seiner Sensoren sind sie nahezu unbegrenzt - das können SieStellen Sie sich diese als Erweiterungen des Produkts vor, die für nahezu jeden Zweck verfügbar sind. Von besonderem Interesse ist heute der dedizierte DNS-Sensor des Tools, der die DNS-Überwachung automatisch im Hintergrund ausführt. Mit dem DNS-Sensor erhalten Sie einen Überblick über Live- und Verlaufsdaten. Die Antwortzeit für DNS-Abfragen wird auf einem gut lesbaren, farbcodierten Zifferblatt angezeigt. Es kann auch historische Daten für die letzten 2 Tage, 30 Tage oder 365 Tage anzeigen.
PRTG ist in einer kostenlosen Version verfügbar, die begrenzt wirdIhre Überwachung auf nicht mehr als 100 Sensoren. Jeder Parameter, den Sie überwachen möchten, zählt als ein Sensor. Für die Überwachung der Bandbreite an jedem Port eines 48-Port-Switch sind beispielsweise 48 Sensoren erforderlich. Jede Instanz des DNS-Sensors zählt auch als eine. Für mehr als 100 Sensoren benötigen Sie eine kostenpflichtige Lizenz ab 1600 USD für bis zu 500 Sensoren, einschließlich des ersten Jahres der Wartung. Eine kostenlose 30-Tage-Testversion ist ebenfalls verfügbar.
5. Dotcom-Monitor
Dotcom-Monitor ist einer der einfachsten DNS-Überwachungsdiensteder Markt. Es bewertet die Anforderungszeiten und antwortet sofort mit einem DNS-Trace und einer Warnung, wenn ein Problem gefunden wird. Der erzeugte DNS-Trace zeigt den vollständigen Pfad der Verbindung an, einschließlich Details wie Host auflösen, Dauer, Startzeit, Adressen und Aliase.
Informationen zu den Warnfunktionen des ProduktsWarnungen zeigen Ihnen, wo das Problem liegt, und stellen Links zur Verfügung, mit denen Sie die Ablaufverfolgung direkt aus dem Warnungsfenster anzeigen können. So einfach wie es ist Dotcom-Monitor beeindruckt, wie viele verschiedene Arten von Datensätzen überwacht werden können. Die meisten Datensatztypen, einschließlich A, AAAA, NS, CNAME, SOA, TXT, MX, PTR und SPF, werden vom Produkt unterstützt. Diese Vielfalt an Datensatztypen kann eine große Hilfe bei der Fehlerbehebung sein, da Sie viel mehr Informationen zum Arbeiten erhalten.
Dotcom-Monitor ist in verschiedenen Packungen mit unterschiedlichenFunktionslevel. Die DNS-Überwachung ist nur im Top-Tier-Plan für die Internetinfrastruktur enthalten, der bei 39,99 USD / Monat beginnt. Eine kostenlose 30-Tage-Testversion ist ebenfalls verfügbar.
6. UpTrends
UpTrends ist ein kostenloses DNS-Nachschlagewerkzeug, das Sie verwenden könnenDNS-Überwachung. Das Tool überwacht Schlüsseldatensätze wie A, AAAA, SOA, TXT und MX. Tests können an 184 regionalen Kontrollpunkten durchgeführt werden, die auf der ganzen Welt verteilt sind. Eine nützliche Funktion, mit der sich regionale Probleme leicht identifizieren lassen.
UpTrends ist nicht auf die Grunddatensätze beschränkt. So werden beispielsweise SOA-Seriennummern überwacht, um festzustellen, ob und wann sich ein DNS-Eintrag ändert. Auf diese Weise können Sie subtile Änderungen erkennen, die Sie wahrscheinlich verpassen würden, wenn Sie nur die Standarddatensätze überprüfen würden.
Dieses funktionsreiche Tool enthält auch Berichte undWarnungen. Es werden täglich Berichte mit dem Status Ihres DNS-Dienstes gesendet. Mithilfe dieser Berichte können Sie feststellen, ob Probleme vorliegen. Die Benachrichtigungsfunktionen des Tools stellen sicher, dass Sie sofort benachrichtigt werden, wenn etwas passiert, das Sie zum Handeln auffordert.
Bemerkungen