8 Nástroje pro kontrolu stavu DNS pro odstraňování problémů

Problém DNS související s webovými stránkami je vždy pod tlakem obchodu, zejména produkčního.

Je faktem, že jakýkoli závažný problém s DNS srazí celý podnik a vy musíte být při jejich obnově co nejrychlejší. Může být užitečné, když máte k dispozici nástroj na testování stavu DNS pro odstraňování problémů.

Technicky by vás monitorovací systém DNS měl upozornit, když je něco špatně. Pokud však nepoužíváte, můžete využít následující nástroje na vyžádání.

Vzestupné trendy

Najděte rychle následující DNS záznamy pomocí Uptrends. Užitečné pro ověření, kdy jste provedli změny, a chcete zjistit, zda se záznamy šíří na internetu.

  • SOA (Start of Authority)
  • NS (názvový server)
  • ÁÁÁÁÁ
  • MX (Mail Exchanger)
  • TXT (text)

Zpráva DNS

DNSreport vám umožní znát DNS report obsahující Parent, Name Server, SOA, MX, MAIL, WWW, SPF a DNSSEC.

To vám dává možnost exportovat zprávu DNS do souboru PDF.

DNS Spy

Otestujte čtyři základní metriky domény pomocí DNS Spy.

  • Konektivita – zkontrolujte, zda jsou dostupné nakonfigurované jmenné servery a zda odpovídají na DNS dotaz.
  • Výkon – jaká je doba odezvy
  • Odolnost a zabezpečení – ověřte, zda je nakonfigurováno více jmenných serverů pro odolnost a záznamy CAA (autorizace certifikační autority) pro zabezpečení.
  • DNS záznam – zjistěte, zda jsou nějaké problémy se záznamy souvisejícími s hodnotou TTL, MX, rootem, SOA, IPv6 atd.

Výsledek skenování je uveden se skóre a každý test obsahuje doporučení a podrobnosti o dosažených výsledcích, takže můžete podniknout kroky na základě významných zjištění.

DNS Watch

Online nástroj DNS Watch je pohodlný a používám ho téměř každý týden. Je to velmi lehký nástroj pro kontrolu záznamu A, MX, NS, SOA a TXT.

Případně můžete také použít etechblog.cz DNS vyhledávání.

Úvod do DNS

Intro DNS zkontroluje stav konfigurace DNS daného webu a poskytne vám podrobnou zprávu o testech a plánu vylepšení, pokud existují.

DNS dotaz

Nástroj DNS Query Traversal poskytuje podrobnosti o procházení DNS směrování krok za krokem. Každá informace o průchodu je poskytována s dobou odezvy.

Domain Health od MXTOOLBOX provádí stovky testů souvisejících s výkonem. Provádí také vyhledávání na černé listině a zobrazuje se, pokud je považován za nebezpečný.

kopat

dig, v operačním systému založeném na UNIXu je k dispozici nástroj pro vyhledávání DNS. Bylo by užitečné dotazovat se na DNS ze samotného terminálu.

Zde je výstup jednoduchého dotazu.

[email protected]:~# dig gf.dev

; <<>> DiG 9.11.3-1ubuntu1.11-Ubuntu <<>> gf.dev
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28778
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;gf.dev.				IN	A

;; ANSWER SECTION:
gf.dev.			300	IN	A	104.27.152.44
gf.dev.			300	IN	A	104.27.153.44

;; Query time: 13 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: Sun Feb 23 19:27:49 UTC 2020
;; MSG SIZE  rcvd: 67

Ve výchozím nastavení dig zobrazí záznam A dané domény. Můžete se však dotázat na jiný typ záznamu. Níže uvedený příklad je získání záznamu MX.

[email protected]:~# dig mx etechblog.cz.com

; <<>> DiG 9.11.3-1ubuntu1.11-Ubuntu <<>> mx etechblog.cz.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 3837
;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;etechblog.cz.com.			IN	MX

;; ANSWER SECTION:
etechblog.cz.com.		300	IN	MX	1 aspmx.l.google.com.
etechblog.cz.com.		300	IN	MX	10 alt3.aspmx.l.google.com.
etechblog.cz.com.		300	IN	MX	5 alt1.aspmx.l.google.com.
etechblog.cz.com.		300	IN	MX	10 alt4.aspmx.l.google.com.
etechblog.cz.com.		300	IN	MX	5 alt2.aspmx.l.google.com.

;; Query time: 4 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: Sun Feb 23 19:36:48 UTC 2020
;; MSG SIZE  rcvd: 157

Doufám, že výše uvedené nástroje vám pomohou vyřešit problémy související s DNS. Navrhoval bych zkontrolovat tento základní kurz DNS.