- - Ağ Yöneticilerine Yardımcı Olmak İçin En İyi DNS Araçları - 2019

Ağ Yöneticilerine Yardımcı Olmak İçin En İyi DNS Araçları - 2019

Etki Alanı Adı Hizmeti veya DNS,İnternet de dahil olmak üzere modern IP ağlarının temel taşlarıdır. DNS’nin tek amacı, sahip olduğunuz tek şey ana bilgisayar adı olduğunda bilgisayarın IP adresini bulmaktır. Bu göründüğü kadar basit, aslında oldukça ayrıntılı. İnternet ölçeğinde, herhangi bir kullanıcının, kaynağın nerede olursa olsun, herhangi bir kaynağın IP adresini bulabilmesi gerekir. Yerel ölçekte, DNS, herhangi bir ana bilgisayar adını yerel IP adresine çözmeli ve Internet adresi isteklerini ortak DNS sunucularına iletmelidir. Ağ yöneticilerinin DNS’yi verimli bir şekilde yönetmelerine yardımcı olmak için çeşitli araçlar kullanılabilir. Bazıları DNS kurulumunda yardımcı olacak, bazıları ise DNS ortamınızı sorun gidermeye veya izlemeye yardımcı olacaktır. Bugün, mevcut en iyi DNS araçlarından bazılarını gözden geçireceğiz.

Tartışmaya başlamaya çalışarak başlayacağız.DNS'in ne olduğunu ve nasıl çalıştığını açıklar. Mümkün olduğunca teknik olmayan bir şekilde tutmak için elimizden geleni yapacağız. Ardından, DNS yönetimini tartışacağız. DNS'yi yönetmenin farklı yönlerine bir göz atacağız. Bu makalenin tümü araçlar hakkında olduğundan, daha sonra ağ yöneticileri için kullanılabilen farklı türlerde DNS araçlarını tanıtacağız. Bu, doğal olarak bizi ana konuya yönlendirecektir: mevcut en iyi DNS araçları. Düşünebileceğimiz en yararlı araçlardan bazılarını gözden geçireceğiz.

DNS - Nedir ve Nasıl Çalışır?

İnternetin ilk günlerinde, sadece birkaçhantal IP adreslerini kullanarak adresleme zorunluluğunu ortadan kaldırmak için bir avuç bilgisayar birbirine bağlandı, her bilgisayarın bir ana bilgisayar adı ve birbirine bağlı her bir bilgisayarın, diğer bilgisayarların ana bilgisayar adı yazışmalarına IP adresini içeren, uygun şekilde "ana bilgisayar" adı verilen bir metin dosyası vardı. ağda.

Sınırlı sayıda olduğu sürecebirbirine bağlı bilgisayarlar iyi çalıştı, ancak kısa sürede bilgiyi dağıtmanın daha iyi bir yolunun tasarlanması gerektiği ortaya çıktı. Böylece DNS bu amaç için özel olarak yaratılmıştır. Özetle, DNS, herhangi bir ana bilgisayar adının IP adresini çözebilen “ana bilgisayar” dosyasının dağıtılmış bir sürümüdür. DNS'nin güzelliği, her yerel yöneticinin yalnızca DNS sunucularında güncel şekilde yönettiği ana bilgisayarlarla ilgili verileri tutmaktan sorumlu olduğu dağıtılmış bir sistem olmasıdır.

Genellikle her kuruluşun yerel bir DNS'si vardırsunucusu. Yerel kaynaklar için IP adreslerinin çözümünden sorumludur. Bu sunucu, Internet'te halka açık bir DNS sunucusu olan yönlendirme sunucusuna çözemediği herhangi bir isteği iletir. Tam olarak nasıl yaptıklarının ayrıntılarını size ayıracağım ancak her ortak ad sunucusu, herhangi bir genel ana bilgisayar adını bir genel IP adresine çözebilir. Ek olarak, yerel DNS sunucunuz da ortak bir sunucuya istek ileteceği için bunu yapabilir.

Bu mimarinin dezavantajlarından biri deBir IP adresinin çözümlenmesi, bir kaç sunucunun isteği başka bir adrese iletmesi gerekebileceği zaman alabilir. Bu etki yerel önbellekleme ile hafifletmektedir. Bir DNS sunucusu, adına veya başka bir sunucuya bazı bilgiler isterse, yine de bu bilgileri önbelleğe alır. Bir dahaki sefer talep edildiğinde, onu başka bir sunucudan almak zorunda kalmayacak. Önbelleğe alma ebedi değildir ve er ya da geç, sürelerinin dolması ve sunucuların diğer sunucuları sorgulamaları gerekir.

DNS'yi yönetme

Yerel DNS'i yönetmek önemli bir görevdir. Her yeni bir cihaz - bir bilgisayar, bir yazıcı veya ağa bağlı herhangi bir ekipman parçası olmak - ağa eklendiğinde, ana bilgisayar adı ve karşılık gelen IP adresi yerel DNS sunucusuna eklenmelidir. IP adreslerini nasıl yönettiğinize ve hangi aracı kullandığınıza bağlı olarak, bu tamamen manuel bir işlem olabilir, tam otomatik bir seçenek veya bunların arasında bir şey olabilir.

DNS’i yönetmenin diğer bir önemli yönüweb siteniz gibi kamuya açık kaynakların ad çözümlemesinin, herhangi bir kullanıcının erişebilmesi için kamuya açık DNS sunucularında doğru yapılandırıldığından ve mevcut olduğundan emin olun.
İzleme, DNS'in bir başka önemli parçasıdıryönetim. DNS düştüğünde, IP adresine ana bilgisayar adı mümkün değildir ve birbirine bağlı tüm kaynaklara erişilemez hale gelir. Bu kesinlikle birinin kaçınmak isteyeceği bir şey.

DNS Araçlarının Farklı Türleri

Birkaç farklı türde DNS aracı vardırmevcut. İlk tür DNS denetim araçlarıdır. Bu tür araçlar, her ikisinin de eşleştiğini doğrulamak için DNS isteklerini ileri ve geri gerçekleştirir. Uyumsuz ileri ve geri girişler her türlü soruna neden olabileceği için bu çok kullanışlıdır.

Analiz etmek için başka bir araç kullanılabilir.DNS mimarinizin yapısı. DNS sunucuları arasındaki ilişkileri keşfedebilir ve DNS çözümlemesi için daha belirleyici bir yaklaşım sergilemenize yardımcı olabilir. Daha önce de söylediğimiz gibi, DNS isteği iletme zaman alabilir, böylece bu tür bir aracı onaylamanıza yardımcı olacak verimli bir mimariye sahip olursunuz. DNS kıyaslama yazılımı da bu amaç için kullanılabilir. Tıpkı bir kamu DNS sunucusunun performansını bir başkasıyla karşılaştırmak için kullanılabileceği gibi, istekleri iletmek için en iyi genel DNS sunucusunu belirlemenize yardımcı olabilir.

Sonraki genellikle sunucuları manuel olarak sorgulayarak ad çözümlemesini test etmek için kullanılan komut satırı araçlarıdır. Nslookup ve Dig, daha sonra inceleyeceğimiz iki komuttur.

Son tür araçlar, çevrimiçi olabilen araçlardırDNS odaklı testler yapmak için tüm dünyadaki birden fazla yerden yararlanılabilir. Bu araçlar, ana bilgisayarlarınızın uzaktaki müşterilerden nasıl çözüldüğü konusunda size oldukça iyi bir fikir verebilir.

En İyi DNS Araçları

Bulunacak çok fazla araç türü ile, bulmaEn iyileri kolay iş değildi. Size nelerin mevcut olduğu hakkında bir fikir vermek için her araç türünden en az birini bulmaya çalıştık. Bu nedenle, yerel olarak yüklenebilen yazılım paketleri, zaten çoğu işletim sistemine ve çevrimiçi araçlara eklenmiş komut satırı araçlarının bir karışımını dahil ediyoruz.

1. SolarWinds Mühendisinin Araç Takımı (Ücretsiz deneme)

SolarWinds Engineers Toolset Masaüstü Konsolu

İlk iki aracımız, SolarWinds Engineer’ın Araç Takımı. Belki de zaten SolarWinds’leri tanıyorsunuzdur. Belki de bazı ürünlerini kullanıyorsunuzdur. Şirket, en iyi ağ yönetim araçlarından bazılarını yapmak için sağlam bir itibar kazanmıştır. Amiral gemisi ürünü olan Network Performance Monitor, birçok ağ izleme aracından biri olarak tanınır. SolarWinds ayrıca birçok ücretsiz aracıyla ünlüdür. Her biri belirli bir ağ yöneticisine ihtiyaç duyan daha küçük araçlardır. Bu ücretsiz araçlara iki örnek, Gelişmiş Alt Ağ Hesaplayıcısı ve Kiwi Syslog Sunucusu'dur.

SolarWinds Engineer’ın Araç Takımına geri60 farklı araçtan oluşan bir pakettir. Ekteki araçlardan bazıları SolarWinds'ten ücretsiz, bazıları ise yalnızca bu paketin parçası olarak bulunan araçlardır. DNS araçları söz konusu olduğunda, ikisi Mühendis’in Araç Takımında, SolarWinds DNS Denetiminde ve SolarWinds DNS Yapı Analizöründe yer almaktadır. Paketin içerdiği diğer araçlara gelince, kısa süre içinde geri döneceğiz.

  • ÜCRETSİZ DENEME: SolarWinds Mühendis Araç Takımı
  • Resmi indirme linki: https://www.solarwinds.com/engineers-toolset

1.1 SolarWinds DNS Denetimi (Mühendisin Araç Seti ile ÜCRETSİZ Deneme)

Bu SolarWinds DNS Denetim aracı çoğunlukla yöneten yöneticiler için yararlıdır veDNS’lerini manuel olarak yapılandırın. Yaptığı şey oldukça basit ama faydaları inanılmaz. Bu araç bir dizi IP adresini tarayacak ve her adres için ters DNS sorguları gönderecektir. Ters DNS, aksine bir IP adresine karşılık gelen ana bilgisayar adını almak için bir DNS sunucusunu sorgulama işlemidir. Doğru yapılandırılmış bir DNS sunucusu, içerdiği her bir ileri kayıt için ters bir DNS kaydına sahip olmalıdır.

SolarWinds ETS - DNS Denetimi

Böylece, araç her IP'yi çözmeyi bitirdiğindeBir ana bilgisayar adına girildiğinde, her ana bilgisayar adını IP adresine çözmeye çalışacak ve uyuşmazlıkların bulunduğu herhangi bir kaydı rapor edecektir. Denetimin sonucu taranan her IP adresi için bir satır olacak şekilde tablo şeklinde gösterilir.

  • Resmi indirme linki: https://www.solarwinds.com/engineers-toolset/dns-audit/

1.2 SolarWinds DNS Yapı Analizörü (Mühendisin Araç Seti ile ÜCRETSİZ Deneme)

SolarWinds Engineer’ın Araç Takımındaki bir sonraki araç, SolarWinds DNS Yapı Analizörü aracı ne yaptığı ve nasıl yaptığı konusunda çok farklıişletmektedir. Bu araç, kök sunucular, ad sunucuları, genel üst düzey etki alanı sunucuları, cName işaretçileri ve yetkili adres sunucuları da dahil olmak üzere kuruluşunuzun DNS kaynak kayıtlarının hiyerarşik DNS yapısını keşfedecek ve yaratacaktır. Araç ayrıca, DNS yapısı şemasını kullanarak birden çok ad sunucusu ve hedef IP adresi arasındaki ilişkileri ayırt etmeyi kolaylaştırır. Ayrıca, bir DNS sunucusundan diğerine yönlendirmeler grafiksel olarak görüntülenir.

Bu SolarWinds DNS Yapı Analizörü aracı herkes için değil, olanlar için olabilirBu tür bir araca ihtiyaç duyulduğunda, gerçekten dövülemez. Bu, Mühendis’in Toolset’in ücretsiz denemesinin bir parçası olduğundan, yalnızca bir denemenizi ve ihtiyaç duyduğunuzda kendiniz görmenizi önerebiliriz.

  • Resmi indirme linki: https://www.solarwinds.com/engineers-toolset/dns-structure-analyzer

Mühendisin Araç Takımında Bulunan Diğer Araçlar

SolarWinds Engineer’ın Araç Takımı birçokHarika sorun giderme araçları. Ağ teşhisi gerçekleştirmek ve karmaşık ağ sorunlarını hızlı bir şekilde çözmek için kullanılabilecek Ping Sweep, DNS Analyzer ve TraceRoute gibi araçlar bulacaksınız. Güvenlik bilincine sahip ağ yöneticileri için, araçlardan bazıları ağınızdaki saldırıları simüle etmek ve güvenlik açıklarını tespit etmeye yardımcı olmak için kullanılabilir.

SolarWinds Engineer’ın Araç Seti’nde bazımükemmel izleme ve uyarı araçları. Bazıları cihazlarınızı izler ve kullanılabilirliği veya sağlık sorunlarını algıladıklarında uyarıları yükseltir. Bu genellikle kullanıcılar bir sorun olduğunu fark etmeden önce tepki vermeniz için size yeterli zaman verebilir. Bir şeyi daha da iyileştirmek için yapılandırma yönetimi ve günlük konsolidasyonu için dahil edilen araçlardan bazılarını kullanabilirsiniz.

DNS denetimi ve DNS Yapısı Analizcisi araçlarının yanı sıra, SolarWinds Engineer’ın Araç Takımında bulacağınız araçlardan bazıları şunlardır.

  • Port Tarayıcı
  • Port Eşleştiriciyi Değiştir
  • SNMP taraması
  • IP Ağ Tarayıcısı
  • MAC Adresi Keşfi
  • Ping Taraması
  • Tepki Süresi İzleyicisi
  • CPU Monitörü
  • Arayüz Monitörü
  • TraceRoute
  • Router Şifre Şifre Çözme
  • SNMP Brute Force Saldırısı
  • SNMP Sözlük Saldırısı
  • Yapılandırma Karşılaştır, İndirici, Yükleyici ve Düzenleyici
  • SNMP tuzak editörü ve SNMP tuzak alıcısı
  • Alt Ağ Hesaplayıcısı
  • DHCP Kapsam Monitörü
  • DNS Yapısı Analizörü
  • DNS Denetimi
  • IP Adresi Yönetimi
  • WAN Katili

SolarWinds'te bulunan birçok araç varMühendisin Araç Takımı. Aslında hepsinden bahsetmek için çok fazla. Kullanabileceğiniz 14 günlük ücretsiz bir deneme ile, belki de en iyi seçenek, paketi indirmek ve araç setinin sizin için yapabileceği her şeyi kendiniz görmektir.

  • ÜCRETSİZ DENEME: Mühendisin SolarWinds araç seti
  • Resmi indirme linki: https://www.solarwinds.com/engineers-toolset

2. GRC’nin DNS Benchmark’ı

Bu aracın adı ne olduğu hakkında çok şey söylüyor. DNS sunucuları seçiminizin İnternet deneyiminizi engelleyip engellemediğini merak ediyorsanız, GRC’nin DNS Benchmark’ı Yerel ve uzak DNS sunucularının tam performansını belirlemek için benzersiz, kapsamlı, doğru ve ücretsiz bir Windows (ve Wine kullanırken) Linux sağlayacaktır.

GRC

Her ne kadar GRC’nin DNS Benchmark’ı paketlenmişEn zorlu ve deneyimli ağ yöneticilerinin bile ihtiyaçlarını karşılayacak özellikler sunar - ve ciddi DNS performans incelemesi için tasarlanmış özellikler sunar. Bu araç, sıradan ve ilk kez kullananlar için bile kullanımı son derece kolaydır. Bu aracın en iyi özelliklerinden biri fiyatı. Ürün açık kaynak olmamasına rağmen ücretsizdir ve herkes indirebilir.

3. nslookup

Listemizdeki bir sonraki adım, Windows’un tüm modern sürümleri dahil olmak üzere, çoğu işletim sistemine dahil olan oldukça kullanışlı bir sorun giderme aracıdır. nslookup. Genellikle bir sorun giderme olarak göz ardı ediliraracı henüz gerçek değer getiriyor. Nslookup, DNS sunucularının doğru yapılandırıldığını doğrulamak için kullanabileceğiniz en temel araçlardan biridir. Adı “isim sunucusu araması” için kısa.
görme nslookup iş yerinde ne olduğunu anlamanın en iyi yoluyapar ve bundan nasıl faydalanabileceğinizi gösterir, böylece küçük bir gösteri ile başlayacağız. Komutu kullanmak oldukça basittir, sadece ne soruyorsanız onu takip edip yazınız. Örneğimiz için, www.google.com adresini kullanacağız.

Komut şöyle görünür:

C:>nslookup www.google.com

İşte bu nslookup'tan gelen cevabın neye benzeyeceği:

Server: my.local.dns.server
Address: 10.10.10.10
Non-authoritative answer:
Name: www.google.com
Addresses: 2607:f8b0:4002:80f::2004
172.217.4.4

Yanıtın ilk iki satırı size ne söylerbilgileri almak için kullandığı sunucuyu ve o sunucunun IP adresini Varsayılan olarak, komutu kullandığınız bilgisayarda yapılandırılan ilk DNS sunucusunu kullanır. İkinci nslookup size bunun yetkili olmayan bir cevap sağladığını söylüyor. Bu endişe edilecek bir şey değil. Sadece cevap veren sunucunun bilgileri başka bir sunucudan aldığı anlamına gelir. Aslında, yerel bilgisayarınızın DNS sunucusundan yetkili bir cevap almanız şaşırtıcı olacaktır. Genellikle başka bir yerel makine hakkında sorgulama yaparken bunu görürsünüz. Sonraki, tabii ki, gerçek sorgunuz hakkında bilgidir. Nslookup ilk önce sorguladığınız ismi, ardından asıl cevabı veya özel durumlarda cevapları listeler. Örneğimizde, sorgu hem IPV6'yı hem de IPV4 adresini döndürdü.

nslookup ayrıca etkinleştirdiğiniz etkileşimli bir moda da sahiptir.komutu kendiliğinden yazarak. Araç başlatıldıktan sonra, komut isteminin “>” olarak değiştiğini fark edeceksiniz - komutları doğrudan yanıtlamaya hazırsınız.

Sorgulayabileceğiniz birçok farklı yol vardırNslookup ile DNS sunucuları. Etkileşimli modda “set type = mx” yazarak yalnızca posta sunucusu ayarlarıyla ilgili bilgileri alabilirsiniz. Ayrıca belirli bir DNS sunucusuna da bağlanabilirsiniz. Örneğin, Google’ın DNS sunucusuna bağlanmak için “server 8.8.8.8” yazarsınız.

nslookup ondan daha fazla seçeneğe sahip vebundan en iyi şekilde yararlanmak için Alan Adı Hizmeti hakkında bilgili olun. Her ne kadar bu tarih tarihli bir araç olsa da birçoğunun yerini daha modern bir şeyle görmek ister - kazmak gibi, sıradaki aracımız - en çok kullanılan DNS araçlarından biri olarak kalır.

4. kazmak

kazmak popülerlik kazanmış bir başka komut satırı aracıdır. Amacı nslookup’ınkiyle neredeyse aynıdır ancak sözdizimi biraz farklıdır. Ayrıca, cevapları kazmak nslookup’tan biraz daha ayrıntılı. Bu nedenlerinden biri kazmak eski kuzeninin yerini almayı başaramadı. Başka bir sebep ise, nslookup neredeyse her sistemde iken, kazmak yalnızca bazı Linux dağıtımlarında bulunur. Herhangi bir Linux veya Windows bilgisayarına kurulabilir, ancak birçok yöneticiye, nslookup işini yaptığında neden rahatsız ediyor?

Bu tipik bir kazma sorgusu gibi görünüyor:

$ dig -t mx www.google.com
; <<>> DiG 9.10.3-P4-Ubuntu <<>> -t mx www.google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40683
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.google.com. IN MX
;; AUTHORITY SECTION:
google.com. 60 IN SOA ns1.google.com. dns-admin.google.com. 164707171 900 900 1800 60
;; Query time: 61 msec
;; SERVER: 127.0.1.1#53(127.0.1.1)
;; WHEN: Wed Aug 09 14:34:03 EDT 2017
;; MSG SIZE rcvd: 113

Gördüğünüz gibi, tipik bir nslookup’ın tepkisinden çok daha ayrıntılı.

5. Çevrimiçi DNS araçları - DNSstuff

Konuşmak istediğimiz son DNS araçları setiçevrimiçi DNS araçlarıdır. Bu araçlar, size İnternette bir yerdeki uzak bir cihaza farklı bir bakış açısı sundukları için çok kullanışlı olabilir. DNS araçları sunan sayısız web sitesi var. Sundukları araçlara göre değişebilirler ancak hepsi en azından tam bir alan adından genel bir IP adresi almanıza izin verecektir.

DNSstuff - Ekran görüntüsü

Örneğin, DNSstuff bir düzine hakkında böyle bir web sitesi sunuyorAyrıntılı ve kullanımı kolay bir eşdeğer nslookup veya dig dahil olmak üzere, DNS'nin çeşitli yönlerini test etmek için farklı araçlar. Bu tür araçların ana dezavantajı, genellikle belirli bir DNS sunucusu seçememenizdir. Ne elde edersiniz, uzak bir İnternet konumundan gelen perspektiftir.

Yorumlar