精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡團隊的5個DNS故障排除技巧

馬哥Linux運維 ? 來源:百家號軟件科技與技術狠 ? 2023-07-02 11:47 ? 次閱讀

DNS 是網絡堆棧中一個關鍵但經常被忽略的組件。監控 DNS 查詢異??梢詭椭?a target="_blank">檢測和糾正潛在問題。

“一勞永逸”是大多數網絡團隊在其權威域名系統 (DNS)中遵循的方法。如果系統正常工作并且最終用戶找到了與創收應用程序、服務和內容的網絡連接,那么管理員通常會說你不應該成功。

不幸的是,DNS 的可靠性常常讓我們認為這是理所當然的。很容易將 DNS 作為后臺服務注銷,因為它的性能非常好。然而,這種非?!耙粍谟酪荨钡牟呗猿3W屝阅芎涂煽啃詥栴}得不到診斷,從而給網絡團隊造成盲點。當這些未診斷的問題堆積起來或暫時未得到解決時,它們很容易轉移為更重要的網絡性能問題。

事實上,與任何機器或系統一樣,DNS 需要偶爾進行調整。即使它運行良好,也需要注意特定的 DNS 錯誤,這樣小問題就不會爆發為更重要的問題。

我想就網絡團隊在解決 DNS 問題時要尋找的內容分享一些建議。

設置基準 DNS 指標

沒有兩個網絡配置相同。沒有兩個網絡具有相同的性能配置文件。每個網絡都有使其獨一無二的怪癖和特點。這就是為什么在診斷任何問題之前了解網絡的“正?!鼻闆r很重要的原因。

DNS 數據可以讓您了解一段時間內的平均查詢量。對于大多數企業來說,這將是一個相對穩定的數字??赡軙屑竟澬宰兓ㄓ绕涫窃诹闶鄣刃袠I),但這些通常是可以預測的。隨著客戶群或服務量的增長,大多數企業會看到查詢量逐漸增加,但這通常也遵循既定模式。

查看查詢量的組合也很重要。您的大部分 DNS 流量是否流向特定域?各種后端資源之間的 DNS 查詢組合有多穩定(或多變)?這些問題的答案對于每個企業都是不同的,并且可能會根據網絡團隊對負載平衡、產品資源和交付成本等問題的決策而改變。

監控 NXDOMAIN 響應

NXDOMAIN 響應清楚地表明出現了問題。對于“胖手指”查詢、標準重定向錯誤和可能超出網絡團隊控制范圍的用戶端問題,至少返回一些 NXDOMAIN 是正常的。

IBM 公司最近的全球 DNS 數據報告NS1顯示,出于某種原因,3-6% 的 DNS 查詢會收到 NXDOMAIN 響應。在“正?!本W絡設置中,可能會出現處于或接近該范圍的任何情況。

當您超過兩位數時,可能會發生更大的事情。不過,模式的性質很重要。NXDOMAIN 響應緩慢但穩定地增加可能是一個長期存在的錯誤配置問題,它模擬了整體流量。NXDOMAIN 的突然激增可能是本地化(但影響很大)的錯誤配置或 DDoS 攻擊。

關鍵是要密切關注 NXDOMAIN 響應占整體查詢量的百分比。偏離規范通常是某事不對的明顯標志——然后就變成了為什么不對以及如何解決它的問題。在大多數情況下,更深入地研究異常上升的時間和特征將提供有關其發生原因的線索。

NXDOMAIN 響應并不總是壞事。事實上,它們可能代表著潛在的商機。如果有人試圖查詢您的域或子域,但結果是空的,這可能表明您應該購買或開始使用該域。

注意內部 DNS 數據的暴露

一種特別令人擔憂的 NXDOMAIN 響應類型是由將內部 DNS 區域和記錄數據暴露到互聯網的錯誤配置引起的。這種錯誤配置不僅會產生不必要的查詢量,從而影響性能,而且還是一個嚴重的安全問題。

陳舊的 URL 重定向通常是暴露內部記錄的原因。在合并或收購的劇變中,系統有時會指向逐漸消失或被重新用于其他用途的屬性。系統仍在公開尋找舊連接,但沒有找到預期的答案。工作量越小,就越有可能被忽視。

注意地理

如果您為流量的來源設置標準基線,就可以更輕松地發現異常DDoS 攻擊、錯誤配置,甚至在它們出現時發現更廣泛的使用模式變化。特定區域服務器的流量突然增加與整體查詢量的更廣泛增加是不同類型的問題。按地理位置跟蹤您的 DNS 數據有助于確定您面臨的問題,并最終提供有關如何處理它的線索。

檢查 SERVFAIL 是否配置錯誤的別名記錄

別名記錄是錯誤配置的常見來源,它們本身就值得定期審計。我發現 SERVFAIL 響應的增加——無論是突然激增還是逐漸增加——通??梢宰匪莸絼e名記錄的問題。

沒有錯誤數據?考慮 IPv6

NXDOMAIN 的響應非常簡單——沒有找到記錄。當您看到返回的響應為 NOERROR 時,事情變得有點微妙,但您也看到沒有返回任何答案。雖然沒有針對這種情況的官方 RFC 代碼,但當應答計數器返回“0”時,通常稱為 NOERROR NODATA 響應。NOERROR NODATA 表示已找到記錄,但它不是應該存在的記錄類型。

如果您看到很多 NOERROR NODATA 響應,根據我們的經驗,解析器通常正在尋找 AAAA 記錄。如果您收到大量 NOERROR NODATA 響應,我發現添加對 IPv6 的支持通常可以解決問題。

DNS 基數和安全隱患

在 DNS 的世界里,有兩種類型的基數需要擔心。解析器基數是指查詢您的 DNS 記錄的解析器數量。查詢名稱基數是指您每分鐘收到查詢的不同 DNS 名稱的數量。

測量 DNS 基數很重要,因為它可能指示惡意活動。具體來說,DNS 查詢名稱基數的增加可能表示隨機標簽攻擊或大規模探測您的基礎設施。解析器基數的增加可能表明您正成為僵尸網絡的目標。如果您突然發現解析器基數增加,則可能表明存在某種攻擊。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7523

    瀏覽量

    88652
  • DNS
    DNS
    +關注

    關注

    0

    文章

    217

    瀏覽量

    19803
  • 代碼
    +關注

    關注

    30

    文章

    4753

    瀏覽量

    68368

原文標題:網絡團隊的 5 個 DNS 故障排除技巧

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    ping命令搞定網絡故障

    ping命令搞定網絡故障如果你的電腦不能上網或者突然不能上網了怎么辦?請專業人員來維修還是自己瞎急一通呢,下面給大家介紹如何準確地判斷電腦不能上網問題出在哪里?又如何能快捷地解決這故障?希望下文
    發表于 04-13 14:24

    如何解決DNS解析錯誤故障

    DNS解析出現錯誤,就是把一域名解析成一錯誤的IP地址,或者根本不知道某個域名對應的IP地址是什么時,我們就無法通過域名訪問相應的站點了,這就是DNS解析
    發表于 09-29 15:14

    網絡常見故障的分類與排除

    網絡常見故障的分類與排除 編者按:隨著我省無線電管理廣域網建設的逐步推進和深入,網絡中會
    發表于 04-16 18:49 ?1399次閱讀

    局域網網絡故障排除策略

    局域網網絡故障排除策略 【簡 介】當我們組建好了一小型網吧后,為了使網吧運轉正常,網絡維護就顯得很重要了。由于網絡協議和
    發表于 08-01 10:53 ?436次閱讀

    排除網絡連接故障八大妙招

    排除網絡連接故障八大妙招 搭建一網絡是相對比較輕松的事情,但是要想管理好網絡卻是一件比較繁
    發表于 02-23 14:11 ?441次閱讀

    DNS故障排除技巧

    DNS出現問題時盡快解決就成為一項非常關鍵的工作,在本文中,作者就列出了自己最喜歡的十項DNS故障排除技術。
    發表于 01-29 16:37 ?7335次閱讀

    筆記本網絡故障排除

    電子發燒友為您提供了筆記本網絡故障排除,幫助你解決 筆記本 出現網絡故障時對您的干擾,希望對您有所幫助!
    發表于 07-11 16:11 ?195次下載
    筆記本<b class='flag-5'>網絡故障</b><b class='flag-5'>排除</b>

    網絡通信過程中的故障排除

    網絡通信過程中的故障排除,網絡通信的技術資料,很好很實用。
    發表于 03-28 10:31 ?11次下載

    網絡維護與常見故障的分析與排除詳細資料分析

    本文檔的主要內容詳細介紹的是網絡維護與常見故障的分析與排除詳細資料分析主要內容包括了:1 網絡維護概述,2 網絡常見
    發表于 08-16 08:00 ?6次下載

    16網絡工程師常用的網絡故障排除工具

    網絡故障排除對于網絡技術專家和網絡工程師是頗具挑戰的工作。每當添加新的設備或網絡發生變更時,新的問題就會出現,而且很難確定問題出在哪里。每一
    的頭像 發表于 08-25 11:37 ?1w次閱讀

    電子故障排除指南

    故障排除可以采用多種形式來滿足許多不同方案的需求。雖然各個步驟可能有所不同,但電子故障排除中最重要的步驟正在準備中。這是準備故障
    的頭像 發表于 06-18 10:08 ?963次閱讀

    5DNS故障排查技巧

    DNS 數據可以讓您了解一段時間內的平均查詢量。對于大多數企業來說,這將是一相對穩定的數字。可能會有季節性變化(尤其是在零售等行業),但這些通常是可以預測的。
    發表于 07-15 12:26 ?902次閱讀

    電氣故障排除技巧?

    電氣故障排除是電氣工程師和技術人員在日常工作中經常面臨的任務。正確而快速地排除電氣故障對于保證電力系統的正常運行至關重要。下面介紹一些常見的電氣故障
    的頭像 發表于 11-27 10:18 ?1058次閱讀

    一文了解常見DNS問題

    當企業的DNS出現故障時,為不影響企業的正常運行,團隊需要能夠快速確定問題的性質和范圍。那么有哪些常見的DNS問題呢? 域名解析失敗 : 當您輸入一
    的頭像 發表于 07-05 15:49 ?268次閱讀

    VLAN 故障排除方法

    VLAN(虛擬局域網)故障排除是確保網絡穩定性和性能的關鍵任務。以下是一些常見的VLAN故障排除方法: 一、基本步驟
    的頭像 發表于 11-19 09:38 ?200次閱讀