- - 6 Beste verktøy for overvåking og feilsøking av DNS-server

6 Beste verktøy for overvåking og feilsøking av DNS-server

Domain Name Service, eller DNS, er det som gjør IPnettverksarbeid for mennesker. Det er en enkel, men utførlig teknologi som tillater bruk av menneskelig lesbare verts- og domenenavn i stedet for kryptiske IP-adresser. Det er en av hjørnesteinene på Internett og et viktig element i ethvert Local Area Network. Det er en så viktig del av nettverk at en DNS-feil kan gjøre et helt nettverk ubrukelig. For å forhindre eller redusere utbrudd av DNS-tjenester, er overvåking og feilsøkingsverktøy tilgjengelig. I dag hjelper vi deg med å se tydelig gjennom labyrinten av tilgjengelige produkter og verktøy og se gjennom noen av de beste verktøyene for overvåking og feilsøking av DNS-servere vi kunne finne.

Før vi kommer til selve gjennomgangen av de besteprodukter vi har funnet, vil vi dekke grunnleggende bakgrunnsinformasjon. Vi starter med å prøve å forklare så ikke-tekniske termer som mulig hva DNS er og hvordan det fungerer. Det vil hjelpe deg med bedre å forstå behovet for å overvåke DNS-serveren og hvordan du feilsøker problemene. Når vi snakker om feilsøking, vil det være vårt neste emne, og vi får se på hva som skjer når ting går galt med DNS. Til slutt kommer vi til kjernen i faget vårt og gjennomgår kort de beste verktøyene vi kan finne og beskrive hver enkeltes beste funksjoner.

DNS i et nøtteskall

Å avlaste mennesker fra byrden med å adresseredem som bruker kryptiske IP-adresser, hver datamaskin har et vertsnavn i tillegg til sin IP-adresse. For mange år siden, da Internett var sammensatt av et veldig begrenset antall sammenkoblede datamaskiner, hadde hver datamaskin som var koblet til Internett, en tekstfil med navnet “hosts” som inneholdt vertsnavnet til IP-adressekorrespondansen til alle andre datamaskiner på Internett.

Det fungerte fint så lenge det var begrensetantall sammenkoblede datamaskiner. Hver gang en ny datamaskin ble hentet opp, måtte “hosts” -filen til hver datamaskin på Internett oppdateres. Etter hvert som flere og flere datamaskiner ble med på Internett, viste det seg snart at det måtte tenkes en bedre måte å distribuere vertsnavnet til IP-adressekorrespondanse på.

Dette er grunnen til at DNS ble opprettet. Enkelt sagt er DNS i utgangspunktet en distribuert versjon av “hosts” -filen som kan løse IP-adressen til ethvert vertsnavn. DNS er et distribuert system der hver lokal administrator er ansvarlig for dataene om vertene han administrerer. Gjennom en prosess med videresending og delegering kan enhver DNS-server til slutt finne den tilsvarende IP-adressen til enhver kombinasjon av vertsnavn og domenenavn. Denne kombinasjonen er forresten det vi omtaler som et fullt kvalifisert domenenavn, eller FQDN.

Organisasjoner opprettholder vanligvis en eller flerelokale DNS-servere som er ansvarlige for å løse IP-adresser for lokale nettverksressurser. Disse serverne vil videresende alle forespørsler de ikke kan løse til videresendingsserveren deres, en offentlig DNS-server på Internett. Uten å gå for teknisk på de nøyaktige detaljene om hvordan de gjør det, kan du være trygg på at hver offentlige DNS-server til slutt kan løse enhver offentlig FQDN til sin tilsvarende IP-adresse. I forlengelse av dette kan din lokale DNS-server også gjøre det siden den videresender forespørsler han ikke kan løse til en offentlig DNS-server.

Så bra som DNS-konseptet er, er det ikkeuten mangler. En av de viktigste ulempene er at med all videresending av forespørsler fra navneserver til navneserver kan det ta en stund å løse en IP-adresse. Denne effekten reduseres noe av den omfattende bruken av cache. Hver gang en DNS-server henter en post som indikerer en korrespondanse mellom et navn og en adresse, uansett om det er for seg selv eller på vegne eller en annen server, vil den lagre denne posten. Neste gang samme informasjon blir bedt om, trenger den ikke å hente den fra en annen server, og den vil bruke den hurtigbufrede versjonen. Cache er imidlertid ikke evig. Den er konfigurerbar og varer vanligvis mellom noen få minutter og noen få dager. Før eller senere vil hurtigbufret informasjon utløpe, og servere må hente ny post fra andre servere.

DNS-overvåking - Hva handler det om?

Akkurat som enhver overvåking er det flereting man kan overvåke om DNS-server. En DNS-server er først og fremst en server. Det kjører et operativsystem, og DNS-serverdelen er faktisk ikke annet enn en tjeneste som kjører på den serveren. I den sammenheng er overvåking av en DNS-server ikke forskjellig fra å overvåke andre servere og applikasjonene og tjenestene som kjører på dem.

Du vil at DNS-serverne skal utføre i etakseptabelt område. Det kan for eksempel ikke ta et minutt å løse en FQDN til en IP-adresse. Imidlertid er ikke DNS-serverens responstid en parameter som ofte overvåkes, fordi det ganske enkelt er for mange eksterne faktorer som påvirker den. Noen verktøy vil imidlertid utføre den slags overvåking, da det kan ha en viss verdi når du overvåker en lokal server.

Men den enkleste typen overvåking du kanutføre på en DNS-server er bare å sørge for at den svarer på DNS-spørsmål. Dette er nøyaktig hva mange skybaserte DNS-overvåkingstjenester vil gjøre.

Når ting går galt med DNS

Domain Name Service's arkitektur er robustog strømbrudd er ganske sjelden. Imidlertid er det ofte en enkelt server når du arbeider med intern DNS, den som brukes til å løse lokale vertsnavn. Hvis den eneste serveren begynner å opptre, er det bedre å ha testverktøy som er tilgjengelige, da det kan gjøre et nettverk tilnærmet ubrukelig.

Feilsøking av DNS-arkitektur er også vanligoppgave, spesielt når du setter opp nye servere. Du vil forsikre deg om at videresendingsserverne er riktig konfigurert, og at uansett hvilken delegering som kreves, også er riktig konfigurert. Som du skal se, er det verktøy laget spesielt for det.

De beste verktøyene for overvåking og feilsøking av DNS-server

Som vi antydet ovenfor, er overvåking av en DNS-serverikke mye forskjellig fra å overvåke andre servere. Ikke bli overrasket over å se noen serverovervåkningsverktøy på listen vår. Vi vil imidlertid gjennomgå dem med vekt på deres DNS-evner. Listen vår inneholder også dedikerte DNS-testings- og feilsøkingsverktøy samt skybaserte DNS-overvåkningstjenester.

1. SolarWinds Server og applikasjonsmonitor (Gratis prøveperiode)

De Server og applikasjonsmonitor fra SolarWinds - en av de mest kjente utgiverne av verktøy for nettverks- og systemadministrasjon - er selvbeskrevet som en "Serverovervåkingsprogramvare bygd for å finne og løse applikasjonsproblemer”. Oppsummert lar dette verktøyet deg overvåke ethvert program, hvilken som helst server, hvor som helst. Du kan bruke den til å proaktivt overvåke ytelsen, kapasiteten og helsen til Linux- og Windows-apper på tvers av datasentre, eksterne kontorer og i skyen.

SolarWinds Server and Application Monitor - DNS-overvåking

  • GRATIS PRØVEPERIODE: SolarWinds Server og applikasjonsmonitor
  • Offisiell nedlastingslink: https://www.solarwinds.com/server-application-monitor/registration

Siden det er på denne listen, kan du forestille deg at DNS-overvåking er tilgjengelig med dette verktøyet. Det er faktisk kjent å levere en førsteklasses DNS-overvåkingsopplevelse. De SolarWinds Server og applikasjonsmonitor analyserer svarhastigheten til en DNS-server avå vurdere hvor raskt serveren svarer på et oppføringsspørsmål og sammenligne svaret med en liste over IP-adresser. Hvis responstiden henger etter andre IP-adresser, flagges den som et problem. I tillegg, uten å kreve noen manuell konfigurasjon, vil verktøyet varsle deg når en DNS-server mottar et uvanlig høyt antall forespørsler, slik at du raskt kan gjøre noe.

De SolarWinds Server og applikasjonsmonitor er en omfattende serverovervåkingsplattform forMicrosoft-applikasjoner, systemer, hypervisor og SaaS-produkter. Det er også et flott produkt for å overvåke skybaserte infrastrukturer som Microsoft Azure og AWS. Alt dette er tilgjengelig fra samme instrumentpanel som lokale applikasjoner og systemer. Når du snakker om dashbordet, kan du overvåke over 1200 leverandørapplikasjoner, servere, databaser og lagring, alt fra et enkelt, brukervennlig, tilpassbart webgrensesnitt. Overvåkningsverktøyet gir automatisk oppdagelse og kartlegging av applikasjoner og infrastruktur. Den har også tilpassbare overvåkingsmaler og forhåndsbygde varsler og rapporter.

Prisene for SolarWinds Server og applikasjonsmonitor er basert på antall komponenter, noder ogvolum overvåket, starter på $ 2 995 for 150 skjermer. Som de fleste andre SolarWinds-produkter er en gratis 30-dagers prøveversjon tilgjengelig for nedlasting, slik at du kan prøve den før du kjøper den.

2. SolarWinds DNS-revisjon (GRATIS prøveversjon med ingeniørens verktøysett)

Neste på vår liste er et annet utmerket verktøy fra SolarWinds som heter DNS-tilsyn. Dette verktøyet er bare tilgjengelig som en bunt med SolarWinds Engineer's Toolset, en pakke med seksti forskjellige verktøy for nettverks- og systemadministrasjon.

De SolarWinds DNS-revisjon verktøyet er nøyaktig hva navnet vil føre deg tiltro. Den er først og fremst laget for nettverksadministratorer som administrerer og konfigurerer sin DNS manuelt. Det er uten å bruke et IP-adressestyringssystem. Den er ikke oppsvulmet med funksjoner, og hva den gjør er ganske enkel, men fordelene er reelle.

SolarWinds DNS Revisjon Skjermbilde

  • Gratis prøveperiode: SolarWinds Engineer's Toolset
  • Offisiell nedlastingslink: https://www.solarwinds.com/engineers-toolset/dns-audit/

Dette verktøyet vil skanne et bestemt IP-spekteradresse og gi spørsmål omvendt DNS for hver adresse. Omvendt DNS er prosessen med å avhøre en DNS-server for å få vertsnavnet som tilsvarer en IP-adresse i stedet for motsatt. En riktig konfigurert DNS-server skal ha en omvendt DNS-post for hver videresende post som den inneholder.

Når verktøyet er ferdig med å løse hver IPadresse til et vertsnavn, vil det prøve å løse hvert vertsnavn til en IP-adresse, og det vil rapportere om hvilken som helst post der det er funnet et misforhold mellom bakover og fremoveroppløsning. Resultatet av tilsynet vises i tabellform med en linje for hver skannede IP-adresse.

3. SolarWinds DNS Structure Analyzer (GRATIS prøveversjon med ingeniørens verktøysett)

Deretter har vi et annet DNS-feilsøkingsverktøy fra SolarWinds kalt DNS Structure Analyzer. Det er en annen komponent av SolarWindsIngeniørens verktøysett. Dette verktøyet er ganske forskjellig fra det forrige hva det gjør og hvordan det fungerer. Den vil oppdage og lage visuelle diagrammer over den hierarkiske DNS-strukturen i organisasjonens DNS-ressursposter. Dette inkluderer rotservere, navneservere, globale domeneservere på toppnivå, cName-pekere og autoritative adressetjenere. En annen bruk for dette verktøyet er å hjelpe deg med å skille forholdene mellom flere navneservere og mål-IP-adresser ved å bruke DNS-strukturdiagrammet. Videre vises omdirigeringer fra en DNS-server til en annen grafisk.

  • Offisiell nedlastingslink: https://www.solarwinds.com/engineers-toolset/dns-structure-analyzer

De SolarWinds DNS Structure Analyzer er et svært oppgavespesifikt verktøy. Som sådan er det kanskje ikke for alle. Men de som har behov for denne typen verktøy, kunne ikke be om noe mer. Dette utmerkede verktøyet er en del av Engineer's Toolset-gratis prøveversjon. Kanskje du bør prøve det og se selv om du har behov for det.

Andre funksjoner i SolarWinds Engineer's Toolset

De to foregående verktøyene var en del av SolarWinds Engineer's Toolset som inkluderer mange flere gode verktøy. Den inneholder en blanding av noen få gratis verktøy som også er tilgjengelige individuelt og mange eksklusive verktøy som ikke kan fås på annen måte. Du får lett tilgang til alle verktøyene fra et sentralisert instrumentpanel. Blant de forskjellige verktøyene du finner, er det Ping Sweep og TraceRoute som kan brukes til å utføre nettverksdiagnostikk og bidra til å løse komplekse nettverksproblemer raskt. Sikkerhetsbevisste nettverksadministratorer vil sette pris på noen få verktøy som kan brukes til å simulere angrep på nettverket ditt og bidra til å identifisere sårbarheter.

SolarWinds Engineers Toolset Desktop Console

  • GRATIS PRØVEPERIODE: SolarWinds Engineer's verktøysett
  • Offisiell nedlastingslink: https://www.solarwinds.com/engineers-toolset/

De SolarWinds Engineer's Toolset inkluderer også noen få overvåknings- og varslingsverktøyinkludert en som vil overvåke enhetene dine og gi varsler når den oppdager tilgjengelighets- eller helseproblemer. Dette vil ofte gi deg nok tid til å reagere før brukere selv merker problemet. For å fullføre en allerede funksjonsrik pakke med verktøy, er også konfigurasjonsadministrasjon og loggkonsolideringsverktøy inkludert.

Her er en liste over noen av de mest nyttige verktøyene du finner i SolarWinds Engineer's Toolset foruten DNS-revisjon og DNS Structure Analyzer.

  • Port skanner
  • Bytt Port Mapper
  • SNMP feie
  • IP-nettleser
  • Oppdagelse av MAC-adresse
  • Ping feie
  • Svartid overvåker
  • CPU-skjerm
  • Grensesnitt Monitor
  • Traceroute
  • Ruter passorddekryptering
  • SNMP Brute Force Attack
  • SNMP Dictionary Attack
  • Konfigurer sammenligning, nedlasting, opplaster og redigerer
  • SNMP trap editor og SNMP trap receiver
  • Subnet Calculator
  • DHCP Scope Monitor
  • IP-adressehåndtering

  • WAN Killer

De SolarWinds Engineer's Toolset-inkludert DNS-tilsyn og DNS Structure Analyzer verktøy selger for $ 1495. Når du vurderer at det er rundt 60 forskjellige verktøy inkludert i denne pakken, er det en veldig rimelig pris. Mens det ganske enkelt er for mange verktøy i SolarWinds Engineer's Toolset for å nevne dem alle, en gratis 14-dagers prøveversjon tilgjengelig, så det beste alternativet kan være å laste ned pakken og se selv hva den kan gjøre for deg.

4. PRTG Med DNS-sensor

De Paessler Router Traffic Grapher (PRTG) er, som base, et overvåkningsverktøy for båndbredde. Det er imidlertid et funksjonsrikt produkt som kan overvåke mye mer enn båndbredde. Mer om det om et øyeblikk. Programvaren kommer med et valg av en egen Windows-konsoll, et Ajax-basert nettgrensesnitt og mobilapper for Android, iOS og Windows Phone. Plattformen kan utføre sine oppgaver ved hjelp av SNMP, WMI, NetFlow, Sflow og flere flere teknologier.

PRTG DNS-sensor skjermbilde

Men overvåkingsmulighetene til PRTG er nesten uendelige takket være sensorene - det kan dutenk på dem som utvidelser av produktet - som er tilgjengelige for nesten ethvert formål. Av spesiell interesse i dag er verktøyets dedikerte DNS-sensor som kjører DNS-overvåking automatisk i bakgrunnen. DNS-sensoren gir deg en oversikt over både live og historiske data. Svarstid på DNS-spørring vises på en fargekodet skive som er lett å lese. Den kan også vise historiske de siste 2 dagene, 30 dagene eller 365 dagene.

PRTG er tilgjengelig i en gratis versjon som vil begrenseovervåkingen din til ikke mer enn 100 sensorer. Hver parameter du vil overvåke, teller som en sensor. For eksempel vil overvåking av båndbredde på hver port på en 48-port bryter kreve 48 sensorer. Hver forekomst av DNS-sensoren teller også som en. For mer enn 100 sensorer trenger du en betalt lisens som starter på $ 1600 for opptil 500 sensorer, inkludert det første året av vedlikehold. En gratis 30-dagers prøveversjon er også tilgjengelig.

5. Dotcom-Monitor

Dotcom-Monitor er en av de enkleste DNS-overvåkningstjenestene påmarkedet. Det fungerer ved å vurdere forespørselstider og svare umiddelbart med en DNS-spor og et varsel hvis det blir funnet et problem. DNS-sporingen den produserer viser hele banen til forbindelsen, inkludert detaljer som Å løse vert, varighet, starttid, adresser og aliaser.

Dotcom-Monitor DNS-overvåking

Om varslingsfunksjonene til produktet,varsler vil vise deg hva problemet er og gi deg koblinger for å se sporingen rett fra varselvinduet. Så enkelt som det er Dotcom-Monitor er imponerende i hvor mange forskjellige typer poster som kan overvåkes. De fleste platetyper inkludert A, AAAA, NS, CNAME, SOA, TXT, MX, PTR og SPF støttes av produktet. Dette mangfoldet av platetyper kan være en stor hjelp når det kommer til feilsøking fordi det gir deg mye mer informasjon å jobbe med.

Dotcom-Monitor er tilgjengelig i flere pakker med varierendefunksjonsnivå. DNS-overvåkning er bare inkludert i den øverste nivå infrastrukturplan for Internett som starter på $ 39,99 / måned. En gratis prøveperiode på 30 dager er også tilgjengelig.

6. uptrends

uptrends er et gratis oppslagverktøy for DNS som du kan bruke tilDNS-overvåking. Verktøyet vil overvåke nøkkeloppføringer som A, AAAA, SOA, TXT og MX. Tester kan utføres fra 184 regionale sjekkpunkter fordelt over hele kloden. En nyttig funksjon som kan gjøre det enkelt å identifisere regionale problemer.

UpTrends-skjermbilder

uptrends er ikke begrenset til de grunnleggende postene. Det vil for eksempel overvåke SOA-serienumre for å se om og når en DNS-oppføring endres. Dette lar deg se subtile endringer som du sannsynligvis vil savne hvis du bare sjekket standardpostene.

Dette funksjonsrike verktøyet inkluderer også rapporter ogvarsler. Den vil sende daglige rapporter som viser statusen til DNS-tjenesten din. Disse rapportene kan hjelpe deg med å se om det er noen problemer. Når det gjelder verktøyets varslingsfunksjoner, vil de sikre at du blir varslet umiddelbart i tilfelle at noe som trenger deg for å iverksette tiltak, skjer.

kommentarer