Služba DNS je DNSpráca na vytváraní sietí pre ľudí. Jedná sa o jednoduchú, ale prepracovanú technológiu, ktorá umožňuje používať skôr čitateľné názvy hostiteľov a domén ako kryptické adresy IP. Je to jeden zo základných kameňov internetu a dôležitý prvok akejkoľvek lokálnej siete. Je to tak dôležitá súčasť sietí, že zlyhanie DNS môže spôsobiť nepoužiteľnosť celej siete. Na zabránenie alebo zníženie výpadkov služieb DNS sú k dispozícii nástroje na monitorovanie a riešenie problémov. Dnes vám pomôžeme jasne vidieť bludiskom dostupných produktov a nástrojov a skontrolujeme niektoré z najlepších nástrojov na monitorovanie a riešenie problémov servera DNS, ktoré sme našli.
Predtým, ako sa dostaneme k samotnému preskúmaniu toho najlepšiehoproduktov, ktoré sme našli, pokryjeme niektoré základné informácie o pozadí. Začneme tým, že sa pokúsime vysvetliť čo najviac netechnickým spôsobom, čo je to DNS a ako funguje. Pomôže to lepšie porozumieť potrebe monitorovania servera DNS a spôsobu riešenia jeho problémov. Keď už hovoríme o riešení problémov, bude to naša ďalšia téma a my sa pozrieme na to, čo sa stane, keď sa v DNS vyskytne problém. Nakoniec sa dostaneme k jadru našej témy a stručne preskúmame najlepšie nástroje, ktoré by sme mohli nájsť, a popíšeme ich najlepšie vlastnosti.
DNS v skratke
Zbaviť ľudí bremena adresovaniapoužívajú kryptické adresy IP, každý počítač má okrem svojej adresy IP aj názov hostiteľa. Pred rokmi, keď internet pozostával z veľmi obmedzeného počtu vzájomne prepojených počítačov, mal každý počítač pripojený na internet textový súbor s názvom „hostitelia“, ktorý obsahoval korešpondenciu názvu hostiteľa s IP adresou každého iného počítača na internete.
Fungovalo to dobre, pokiaľ boli obmedzenépočet vzájomne prepojených počítačov. Zakaždým, keď vznikol nový počítač, sa musel aktualizovať súbor „hosts“ každého počítača na internete. Keď sa čoraz viac počítačov pripojilo k internetu, čoskoro sa ukázalo, že je potrebné navrhnúť lepší spôsob distribúcie korešpondencie s menom hostiteľa na IP adresu.
Preto bol vytvorený DNS. Jednoducho povedané, DNS je v podstate distribuovaná verzia súboru „hosts“, ktorý dokáže vyriešiť IP adresu ľubovoľného hostname. DNS je distribuovaný systém, kde každý miestny správca je zodpovedný za údaje o hostiteľoch, ktorých riadi. Prostredníctvom procesu zasielania a delegovania môže každý server DNS nakoniec nájsť zodpovedajúcu adresu IP ľubovoľnej kombinácie názvu hostiteľa a názvu domény. Táto kombinácia, mimochodom, sa označuje ako úplný doménový názov alebo FQDN.
Organizácie spravujú jednu alebo viac organizáciílokálne servery DNS, ktoré sú zodpovedné za preklad IP adries zdrojov lokálnej siete. Tieto servery pošlú každú požiadavku, ktorú nedokážu vyriešiť, na svoj server na presmerovanie hovorov, verejný server DNS na internete. Bez toho, aby sme sa zaoberali presnými podrobnosťami o tom, ako to robia, nie je to príliš technické, ubezpečte sa, že každý verejný server DNS môže v konečnom dôsledku vyriešiť akýkoľvek verejný úplný názov domény na svoju zodpovedajúcu adresu IP. Váš miestny server DNS to môže urobiť tiež, pretože posiela požiadavky, ktoré nemôže vyriešiť, na verejný server DNS.
Tak dobrý ako koncept DNS, nie jebez akýchkoľvek nedostatkov. Jednou z jeho primárnych nevýhod je to, že pri všetkých postupovaní žiadostí z menného servera na menný server môže vyriešenie IP adresy chvíľu trvať. Tento účinok je do istej miery zmiernený rozsiahlym využívaním ukladania do pamäte cache. Kedykoľvek server DNS načíta záznam označujúci zhodu medzi menom a adresou, bez ohľadu na to, či je to pre seba alebo v mene alebo na inom serveri, tento záznam uloží do vyrovnávacej pamäte. Keď nabudúce budú požadované rovnaké informácie, nebude ich musieť získavať z iného servera a použije verziu vo vyrovnávacej pamäti. Caching však nie je večný. Je konfigurovateľný a zvyčajne trvá niekoľko minút až niekoľko dní. Skôr alebo neskôr vyprší platnosť informácií v pamäti a servery budú musieť načítať nový záznam z iných serverov.
Monitorovanie DNS - o čo vlastne ide?
Rovnako ako akékoľvek monitorovanie, existuje ich niekoľkoveci, ktoré je možné sledovať o serveri DNS. Server DNS je predovšetkým server. Prevádzkuje operačný systém a časť servera DNS v skutočnosti nie je nič iné ako služba spustená na tomto serveri. V tomto kontexte sa monitorovanie servera DNS nijako nelíši od monitorovania akéhokoľvek iného servera a aplikácií a služieb, ktoré na nich bežia.
Chcete, aby vaše servery DNS fungovali v rámciprijateľný rozsah. Nemusí napríklad trvať minútu, kým sa FQDN vyrieši na adresu IP. Čas odozvy servera DNS však nie je parametrom, ktorý sa často monitoruje, pretože na to jednoducho pôsobí príliš veľa vonkajších faktorov. Niektoré nástroje však budú vykonávať tento druh monitorovania, pretože môže mať nejakú hodnotu pri monitorovaní lokálneho servera.
Ale najjednoduchší druh monitorovania, aký môžetevykonávať na serveri DNS len zaisťuje, že reaguje na dotazy DNS. To je presne to, čo urobí veľa služieb monitorovania DNS založených na cloudu.
Keď sa v službe DNS nedarí
Architektúra služby Domain Name Service je robustnáa výpadky sú pomerne zriedkavé. Pri práci s interným serverom DNS, ktorý sa používa na riešenie lokálnych názvov hostiteľov, však často existuje jeden server. Ak tento jediný server začne fungovať, mali by ste mať okamžite k dispozícii testovacie nástroje, pretože môže spôsobiť takmer nepoužiteľnosť siete.
Riešenie problémov s architektúrou DNS je tiež bežnéúloha, najmä pri nastavovaní nových serverov. Mali by ste sa ubezpečiť, že servery na presmerovanie sú správne nakonfigurované a či je správne nakonfigurovaná aj akákoľvek požadovaná delegácia. Ako sa chystáte vidieť, existujú špeciálne nástroje na tento účel.
Najlepšie nástroje na monitorovanie a riešenie problémov servera DNS
Ako sme uviedli vyššie, sledovanie servera DNS jepríliš sa nelíši od monitorovania akéhokoľvek iného servera. Nečudujte sa preto, že v našom zozname nájdete niekoľko nástrojov na monitorovanie serverov. My ich však preskúmame s dôrazom na ich možnosti DNS. Náš zoznam obsahuje aj špecializované nástroje na testovanie a odstraňovanie problémov s DNS, ako aj služby monitorovania DNS v cloude.
1. Monitor serverov a aplikácií SolarWinds (Skúška zadarmo)
Na Monitor serverov a aplikácií od spoločnosti SolarWinds - jedného z najznámejších vydavateľov nástrojov na správu siete a systému - je samostatne označovaná ako „Softvér na monitorovanie servera vytvorený na nájdenie a riešenie problémov s aplikáciou". Stručne povedané, tento nástroj umožňuje monitorovať akúkoľvek aplikáciu, akýkoľvek server, kdekoľvek. Môžete ho použiť na aktívne sledovanie výkonu, kapacity a zdravia aplikácií pre systémy Linux a Windows v dátových centrách, vzdialených kanceláriách a v cloude.

- SKÚŠKA ZADARMO: Monitor serverov a aplikácií SolarWinds
- Odkaz na stiahnutie: https://www.solarwinds.com/server-application-monitor/registration
Keďže je na tomto zozname, viete si predstaviť, že pomocou tohto nástroja je k dispozícii monitorovanie DNS. Je známe, že poskytuje prvotriedne skúsenosti s monitorovaním DNS. Monitor serverov a aplikácií SolarWinds analyzuje rýchlosť odozvy servera DNS pomocouposúdenie, ako rýchlo server odpovedá na záznamový dotaz, a porovnanie odpovede so zoznamom IP adries. Ak čas odozvy zaostáva za inými IP adresami, označí sa ako problém. Okrem toho, bez potreby manuálnej konfigurácie, nástroj vás upozorní, keď server DNS dostane neobvykle vysoký počet žiadostí, čo vám umožní rýchlo konať.
Na Monitor serverov a aplikácií SolarWinds je komplexná platforma pre monitorovanie serverov pre Windows XPAplikácie, systémy, hypervízory a produkty spoločnosti Microsoft od spoločnosti Microsoft. Je to tiež vynikajúci produkt na monitorovanie cloudových infraštruktúr, ako sú Microsoft Azure a AWS. To všetko je k dispozícii na rovnakom prístrojovom paneli ako vaše miestne aplikácie a systémy. Keď už hovoríme o prístrojovej doske, umožní vám to monitorovať viac ako 1200 predajných aplikácií, serverov, databáz a úložísk, a to všetko z jediného ľahko použiteľného prispôsobiteľného webového rozhrania. Monitorovací nástroj poskytuje automatické zisťovanie a mapovanie aplikácií a infraštruktúry. Má tiež prispôsobiteľné monitorovacie šablóny a vopred pripravené výstrahy a správy.
Ceny za internet Monitor serverov a aplikácií SolarWinds sú založené na počte komponentov, uzlov amonitorované objemy, počnúc 2 995 dolármi pre 150 monitorov. Rovnako ako väčšina ostatných produktov SolarWinds je k dispozícii na stiahnutie bezplatná 30-dňová skúšobná verzia, ktorá vám umožňuje pred jej zakúpením vyskúšať test.
2. Audit systému SolarWinds DNS (Skúšobná verzia ZDARMA s Inžinierskou súpravou nástrojov)
Ďalej na našom zozname je ďalší vynikajúci nástroj nazvaný SolarWinds Audit DNS, Tento nástroj je k dispozícii iba ako zväzok so sadou nástrojov SolarWinds Engineer's Tools, balíka asi šesťdesiatich rôznych nástrojov na správu siete a systému.
Na Audit systému SolarWinds DNS nástroj je presne to, na čo by vás jeho názov priviedolveriť. Je určený predovšetkým pre správcov sietí, ktorí manuálne spravujú a konfigurujú svoje DNS. To je bez použitia systému na správu IP adries. Nie je nadúvaný funkciami a to, čo robí, je celkom jednoduché, ale výhody sú skutočné.

- Skúška zadarmo: Súprava nástrojov spoločnosti SolarWinds Engineer
- Odkaz na stiahnutie: https://www.solarwinds.com/engineers-toolset/dns-audit/
Tento nástroj prehľadá konkrétny rozsah IPadresa a zadávať spätné dotazy DNS pre každú adresu. Reverzný server DNS je proces zisťovania servera DNS, aby sa namiesto názvu servera získal názov hostiteľa zodpovedajúci adrese IP. Správne nakonfigurovaný server DNS by mal mať spätný záznam DNS pre každý forwardový záznam, ktorý obsahuje.
Po dokončení riešenia jednotlivých IP adriesadresu na názov hostiteľa, pokúsi sa rozlíšiť každý názov hostiteľa na IP adresu a bude informovať o každom zázname, kde sa zistí nesúlad medzi spätným a ďalším rozlíšením. Výsledok auditu je zobrazený v tabuľkovej forme s jedným riadkom pre každú naskenovanú adresu IP.
3. Analyzátor štruktúry SolarWinds DNS (Skúšobná verzia ZDARMA s Inžinierskou súpravou nástrojov)
Ďalej máme ďalší nástroj na riešenie problémov s DNS od spoločnosti SolarWinds s názvom Analyzátor štruktúry DNS, Je to ďalšia súčasť SolarWindsInžinierska súprava nástrojov. Tento nástroj je úplne odlišný od predchádzajúceho v tom, čo robí a ako funguje. Objaví a vytvorí vizuálne diagramy hierarchickej štruktúry DNS záznamov zdrojov DNS vašej organizácie. Patria sem koreňové servery, názvy serverov, globálne servery najvyššej úrovne, ukazovatele cName a autoritatívne adresové servery. Ďalším využitím tohto nástroja je pomôcť rozlíšiť vzťahy medzi servermi s viacerými menami a cieľovými adresami IP pomocou diagramu štruktúry DNS. Ďalej sa graficky zobrazujú presmerovania z jedného servera DNS na druhý.
- Odkaz na stiahnutie: https://www.solarwinds.com/engineers-toolset/dns-structure-analyzer
Na Analyzátor štruktúry SolarWinds DNS je nástroj špecifický pre jednotlivé úlohy. Preto nemusí byť pre každého. Ale tí, ktorí potrebujú tento typ nástroja, nemôžu o nič viac žiadať. Tento vynikajúci nástroj je súčasťou bezplatnej skúšobnej sady nástrojov spoločnosti Engineer. Možno by ste to mali skúsiť a presvedčiť sa, či to potrebujete.
Ďalšie vlastnosti súpravy nástrojov inžiniera spoločnosti SolarWinds
Dva predchádzajúce nástroje boli súčasťou Súprava nástrojov spoločnosti SolarWinds Engineer ktorá obsahuje mnoho ďalších skvelých nástrojov. Obsahuje kombináciu niekoľkých bezplatných nástrojov, ktoré sú k dispozícii aj jednotlivo, a mnoho exkluzívnych nástrojov, ktoré nie je možné získať inak. Všetky nástroje sú ľahko dostupné z centralizovaného dashboardu. Medzi rôznymi nástrojmi, ktoré nájdete, sú nástroje Ping Sweep a TraceRoute, ktoré možno použiť na vykonanie diagnostiky siete a na rýchle vyriešenie zložitých problémov so sieťou. Správcovia siete, ktorí dbajú na bezpečnosť, ocenia niekoľko nástrojov, ktoré je možné použiť na simuláciu útokov v sieti a na pomoc pri identifikácii slabých miest.

- SKÚŠKA ZADARMO: Súprava nástrojov spoločnosti SolarWinds Engineer
- Odkaz na stiahnutie: https://www.solarwinds.com/engineers-toolset/
Na Súprava nástrojov spoločnosti SolarWinds Engineer obsahuje tiež niekoľko nástrojov na monitorovanie a varovanievrátane zariadenia, ktoré bude monitorovať vaše zariadenia a upozorňovať, keď zistí problémy s dostupnosťou alebo zdravotným stavom. Toto vám často poskytne dostatok času na to, aby ste mohli reagovať skôr, ako si používatelia všimnú problém. Na dokončenie už bohatej sady nástrojov sú zahrnuté aj nástroje na správu konfigurácie a konsolidáciu protokolov.
Tu je zoznam niektorých najužitočnejších nástrojov, ktoré nájdete v Súprava nástrojov spoločnosti SolarWinds Engineer okrem auditu DNS a analyzátora štruktúry DNS.
- Port Scanner
- Prepnite mapovač portov
- Zametanie SNMP
- Sieťový prehliadač IP
- MAC Address Discovery
- Ping Sweep
- Monitor času odozvy
- Monitor CPU
- Monitor rozhrania
- Traceroute
- Dešifrovanie hesla smerovača
- SNMP Brute Force Attack
- Attack SNMP Dictionary
- Konfigurácia porovnávania, sťahovania, nahrávania a editora
- Editor protokolu SNMP a prijímač protokolu SNMP
- Kalkulačka podsiete
- Monitor rozsahu DHCP
- Správa IP adries
- WAN Killer
Na Súprava nástrojov spoločnosti SolarWinds Engineer—Vrátane Audit DNS a Analyzátor štruktúry DNS nástroje sa predávajú za 1495 dolárov. Keď vezmeme do úvahy, že v tomto balíčku je približne 60 rôznych nástrojov, je to veľmi rozumná cena. Aj keď v systéme existuje jednoducho príliš veľa nástrojov Súprava nástrojov spoločnosti SolarWinds Engineer Ak ich chcete spomenúť, je k dispozícii bezplatná 14-dňová skúšobná verzia, takže najlepšou stávkou by mohlo byť stiahnutie balíka a zistenie, čo pre vás môže urobiť.
4. PRTG so snímačom DNS
Na Paessler Router Traffic Grapher (PRTG) je vo svojej základni nástroj na monitorovanie šírky pásma. Je to produkt bohatý na funkcie, ktorý však dokáže monitorovať oveľa viac ako šírku pásma. Viac o tom za chvíľu. Tento softvér je dodávaný s výberom natívnej podnikovej konzoly Windows, webového rozhrania založeného na Ajaxe a mobilných aplikácií pre Android, iOS a Windows Phone. Platforma môže vykonávať svoje povinnosti pomocou SNMP, WMI, NetFlow, Sflow a niekoľkých ďalších technológií.

Ale možnosti monitorovania PRTG sú vďaka svojim senzorom takmer nekonečné - môžetemyslite na ne ako na rozšírenie produktu - ktoré sú k dispozícii takmer na akýkoľvek úcel. Dnes je obzvlášť zaujímavý špeciálny senzor DNS nástroja, ktorý automaticky spúšťa monitorovanie DNS na pozadí. Senzor DNS, ktorý vám poskytne prehľad živých aj historických údajov. Čas odpovede na dotaz DNS sa zobrazuje na farebne označenom číselníku, ktorý je ľahko čitateľný. Môže tiež zobrazovať historické údaje za posledné 2 dni, 30 dní alebo 365 dní.
PRTG je k dispozícii v bezplatnej verzii, ktorá bude obmedzovaťvaše monitorovanie nie viac ako 100 senzorov. Každý parameter, ktorý chcete sledovať, sa počíta ako jeden snímač. Napríklad monitorovanie šírky pásma na každom porte prepínača s 48 portami bude vyžadovať 48 senzorov. Každá inštancia senzora DNS sa tiež počíta ako jedna. Pre viac ako 100 senzorov budete potrebovať platenú licenciu, ktorá začína na 1 600 USD až pre 500 senzorov vrátane prvého roku údržby. K dispozícii je aj bezplatná 30-dňová skúšobná verzia.
5. Dotcom-Monitor
Dotcom-Monitor je jednou z najjednoduchších služieb na sledovanie DNStrh. Funguje tak, že posúdi časy žiadostí a okamžite odpovie stopou DNS a výstrahou, ak sa zistí problém. Sledovanie DNS, ktoré vytvára, zobrazuje úplnú cestu pripojenia vrátane podrobností ako Vyriešenie hostiteľa, Trvanie, Čas začiatku, Adresy a Aliasy.

O výstražných funkciách produktu,výstrahy vám ukážu, v čom je problém, a poskytnú vám odkazy na zobrazenie stopy priamo z výstražného okna. Tak jednoduché, ako je Dotcom-Monitor, pôsobivé v tom, koľko rôznych typov záznamov možno monitorovať. Produkt podporuje väčšinu typov záznamov vrátane A, AAAA, NS, CNAME, SOA, TXT, MX, PTR a SPF. Táto rozmanitosť typov záznamov môže byť veľkou pomocou pri riešení problémov, pretože vám poskytuje oveľa viac informácií, s ktorými môžete pracovať.
Dotcom-Monitor je k dispozícii v niekoľkých balíkoch s rôznymiúroveň funkcií. Monitorovanie DNS je zahrnuté iba v pláne internetovej infraštruktúry najvyššej úrovne, ktorý začína na 39,99 dolárov mesačne. K dispozícii je aj bezplatná 30-dňová skúšobná verzia.
6. UpTrends
UpTrends je bezplatný vyhľadávací nástroj DNS, pre ktorý môžete použiťMonitorovanie DNS. Nástroj bude monitorovať záznamy kľúčov, ako sú A, AAAA, SOA, TXT a MX. Testy je možné vykonať na 184 regionálnych kontrolných miestach distribuovaných po celom svete. Užitočná funkcia, ktorá môže uľahčiť identifikáciu akéhokoľvek regionálneho problému.

UpTrends nie je obmedzený na základné záznamy. Bude napríklad sledovať sériové čísla SOA, aby zistil, či a kedy sa zmení položka DNS. To vám umožní zistiť jemné zmeny, ktoré by vám pravdepodobne chýbali, keby ste práve kontrolovali štandardné záznamy.
Tento nástroj bohatý na funkcie obsahuje aj prehľady avýstrahy. Odošle denné správy o stave vašej služby DNS. Tieto prehľady vám pomôžu zistiť, či existujú nejaké problémy. Pokiaľ ide o varovné funkcie nástroja, zaistia, aby ste boli okamžite upozornený v prípade, že sa stane niečo, čo je potrebné podniknúť.
Komentáre