日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡團隊的5個DNS故障排除技巧

馬哥Linux運維 ? 來源:百家號軟件科技與技術狠 ? 2023-07-02 11:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

DNS 是網絡堆棧中一個關鍵但經常被忽略的組件。監(jiān)控 DNS 查詢異常可以幫助您檢測和糾正潛在問題。

“一勞永逸”是大多數(shù)網絡團隊在其權威域名系統(tǒng) (DNS)中遵循的方法。如果系統(tǒng)正常工作并且最終用戶找到了與創(chuàng)收應用程序、服務和內容的網絡連接,那么管理員通常會說你不應該成功。

不幸的是,DNS 的可靠性常常讓我們認為這是理所當然的。很容易將 DNS 作為后臺服務注銷,因為它的性能非常好。然而,這種非?!耙粍谟酪荨钡牟呗猿3W屝阅芎涂煽啃詥栴}得不到診斷,從而給網絡團隊造成盲點。當這些未診斷的問題堆積起來或暫時未得到解決時,它們很容易轉移為更重要的網絡性能問題。

事實上,與任何機器或系統(tǒng)一樣,DNS 需要偶爾進行調整。即使它運行良好,也需要注意特定的 DNS 錯誤,這樣小問題就不會爆發(fā)為更重要的問題。

我想就網絡團隊在解決 DNS 問題時要尋找的內容分享一些建議。

設置基準 DNS 指標

沒有兩個網絡配置相同。沒有兩個網絡具有相同的性能配置文件。每個網絡都有使其獨一無二的怪癖和特點。這就是為什么在診斷任何問題之前了解網絡的“正?!鼻闆r很重要的原因。

DNS 數(shù)據(jù)可以讓您了解一段時間內的平均查詢量。對于大多數(shù)企業(yè)來說,這將是一個相對穩(wěn)定的數(shù)字??赡軙屑竟?jié)性變化(尤其是在零售等行業(yè)),但這些通常是可以預測的。隨著客戶群或服務量的增長,大多數(shù)企業(yè)會看到查詢量逐漸增加,但這通常也遵循既定模式。

查看查詢量的組合也很重要。您的大部分 DNS 流量是否流向特定域?各種后端資源之間的 DNS 查詢組合有多穩(wěn)定(或多變)?這些問題的答案對于每個企業(yè)都是不同的,并且可能會根據(jù)網絡團隊對負載平衡、產品資源和交付成本等問題的決策而改變。

監(jiān)控 NXDOMAIN 響應

NXDOMAIN 響應清楚地表明出現(xiàn)了問題。對于“胖手指”查詢、標準重定向錯誤和可能超出網絡團隊控制范圍的用戶端問題,至少返回一些 NXDOMAIN 是正常的。

IBM 公司最近的全球 DNS 數(shù)據(jù)報告NS1顯示,出于某種原因,3-6% 的 DNS 查詢會收到 NXDOMAIN 響應。在“正?!本W絡設置中,可能會出現(xiàn)處于或接近該范圍的任何情況。

當您超過兩位數(shù)時,可能會發(fā)生更大的事情。不過,模式的性質很重要。NXDOMAIN 響應緩慢但穩(wěn)定地增加可能是一個長期存在的錯誤配置問題,它模擬了整體流量。NXDOMAIN 的突然激增可能是本地化(但影響很大)的錯誤配置或 DDoS 攻擊。

關鍵是要密切關注 NXDOMAIN 響應占整體查詢量的百分比。偏離規(guī)范通常是某事不對的明顯標志——然后就變成了為什么不對以及如何解決它的問題。在大多數(shù)情況下,更深入地研究異常上升的時間和特征將提供有關其發(fā)生原因的線索。

NXDOMAIN 響應并不總是壞事。事實上,它們可能代表著潛在的商機。如果有人試圖查詢您的域或子域,但結果是空的,這可能表明您應該購買或開始使用該域。

注意內部 DNS 數(shù)據(jù)的暴露

一種特別令人擔憂的 NXDOMAIN 響應類型是由將內部 DNS 區(qū)域和記錄數(shù)據(jù)暴露到互聯(lián)網的錯誤配置引起的。這種錯誤配置不僅會產生不必要的查詢量,從而影響性能,而且還是一個嚴重的安全問題。

陳舊的 URL 重定向通常是暴露內部記錄的原因。在合并或收購的劇變中,系統(tǒng)有時會指向逐漸消失或被重新用于其他用途的屬性。系統(tǒng)仍在公開尋找舊連接,但沒有找到預期的答案。工作量越小,就越有可能被忽視。

注意地理

如果您為流量的來源設置標準基線,就可以更輕松地發(fā)現(xiàn)異常DDoS 攻擊、錯誤配置,甚至在它們出現(xiàn)時發(fā)現(xiàn)更廣泛的使用模式變化。特定區(qū)域服務器的流量突然增加與整體查詢量的更廣泛增加是不同類型的問題。按地理位置跟蹤您的 DNS 數(shù)據(jù)有助于確定您面臨的問題,并最終提供有關如何處理它的線索。

檢查 SERVFAIL 是否配置錯誤的別名記錄

別名記錄是錯誤配置的常見來源,它們本身就值得定期審計。我發(fā)現(xiàn) SERVFAIL 響應的增加——無論是突然激增還是逐漸增加——通常可以追溯到別名記錄的問題。

沒有錯誤數(shù)據(jù)?考慮 IPv6

NXDOMAIN 的響應非常簡單——沒有找到記錄。當您看到返回的響應為 NOERROR 時,事情變得有點微妙,但您也看到沒有返回任何答案。雖然沒有針對這種情況的官方 RFC 代碼,但當應答計數(shù)器返回“0”時,通常稱為 NOERROR NODATA 響應。NOERROR NODATA 表示已找到記錄,但它不是應該存在的記錄類型。

如果您看到很多 NOERROR NODATA 響應,根據(jù)我們的經驗,解析器通常正在尋找 AAAA 記錄。如果您收到大量 NOERROR NODATA 響應,我發(fā)現(xiàn)添加對 IPv6 的支持通常可以解決問題。

DNS 基數(shù)和安全隱患

在 DNS 的世界里,有兩種類型的基數(shù)需要擔心。解析器基數(shù)是指查詢您的 DNS 記錄的解析器數(shù)量。查詢名稱基數(shù)是指您每分鐘收到查詢的不同 DNS 名稱的數(shù)量。

測量 DNS 基數(shù)很重要,因為它可能指示惡意活動。具體來說,DNS 查詢名稱基數(shù)的增加可能表示隨機標簽攻擊或大規(guī)模探測您的基礎設施。解析器基數(shù)的增加可能表明您正成為僵尸網絡的目標。如果您突然發(fā)現(xiàn)解析器基數(shù)增加,則可能表明存在某種攻擊。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    8340

    瀏覽量

    95605
  • DNS
    DNS
    +關注

    關注

    0

    文章

    230

    瀏覽量

    21246
  • 代碼
    +關注

    關注

    30

    文章

    4977

    瀏覽量

    74420

原文標題:網絡團隊的 5 個 DNS 故障排除技巧

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    ping命令搞定網絡故障

    ping命令搞定網絡故障如果你的電腦不能上網或者突然不能上網了怎么辦?請專業(yè)人員來維修還是自己瞎急一通呢,下面給大家介紹如何準確地判斷電腦不能上網問題出在哪里?又如何能快捷地解決這故障?希望下文
    發(fā)表于 04-13 14:24

    如何解決DNS解析錯誤故障

    DNS解析出現(xiàn)錯誤,就是把一域名解析成一錯誤的IP地址,或者根本不知道某個域名對應的IP地址是什么時,我們就無法通過域名訪問相應的站點了,這就是DNS解析
    發(fā)表于 09-29 15:14

    網絡常見故障的分類與排除

    網絡常見故障的分類與排除 編者按:隨著我省無線電管理廣域網建設的逐步推進和深入,網絡中會
    發(fā)表于 04-16 18:49 ?1781次閱讀

    排除網絡連接故障八大妙招

    排除網絡連接故障八大妙招 搭建一網絡是相對比較輕松的事情,但是要想管理好網絡卻是一件比較繁
    發(fā)表于 02-23 14:11 ?729次閱讀

    DNS故障排除技巧

    DNS出現(xiàn)問題時盡快解決就成為一項非常關鍵的工作,在本文中,作者就列出了自己最喜歡的十項DNS故障排除技術。
    發(fā)表于 01-29 16:37 ?7621次閱讀

    筆記本網絡故障排除

    電子發(fā)燒友為您提供了筆記本網絡故障排除,幫助你解決 筆記本 出現(xiàn)網絡故障時對您的干擾,希望對您有所幫助!
    發(fā)表于 07-11 16:11 ?195次下載
    筆記本<b class='flag-5'>網絡故障</b><b class='flag-5'>排除</b>

    網絡通信過程中的故障排除

    網絡通信過程中的故障排除,網絡通信的技術資料,很好很實用。
    發(fā)表于 03-28 10:31 ?11次下載

    網絡維護與常見故障的分析與排除詳細資料分析

    本文檔的主要內容詳細介紹的是網絡維護與常見故障的分析與排除詳細資料分析主要內容包括了:1 網絡維護概述,2 網絡常見
    發(fā)表于 08-16 08:00 ?6次下載

    16網絡工程師常用的網絡故障排除工具

    網絡故障排除對于網絡技術專家和網絡工程師是頗具挑戰(zhàn)的工作。每當添加新的設備或網絡發(fā)生變更時,新的問題就會出現(xiàn),而且很難確定問題出在哪里。每一
    的頭像 發(fā)表于 08-25 11:37 ?1.2w次閱讀

    5DNS故障排查技巧

    DNS 數(shù)據(jù)可以讓您了解一段時間內的平均查詢量。對于大多數(shù)企業(yè)來說,這將是一相對穩(wěn)定的數(shù)字??赡軙屑竟?jié)性變化(尤其是在零售等行業(yè)),但這些通常是可以預測的。
    發(fā)表于 07-15 12:26 ?1417次閱讀

    電氣故障排除技巧?

    電氣故障排除是電氣工程師和技術人員在日常工作中經常面臨的任務。正確而快速地排除電氣故障對于保證電力系統(tǒng)的正常運行至關重要。下面介紹一些常見的電氣故障
    的頭像 發(fā)表于 11-27 10:18 ?2800次閱讀

    一文了解常見DNS問題

    當企業(yè)的DNS出現(xiàn)故障時,為不影響企業(yè)的正常運行,團隊需要能夠快速確定問題的性質和范圍。那么有哪些常見的DNS問題呢? 域名解析失敗 : 當您輸入一
    的頭像 發(fā)表于 07-05 15:49 ?1413次閱讀

    VLAN 故障排除方法

    VLAN(虛擬局域網)故障排除是確保網絡穩(wěn)定性和性能的關鍵任務。以下是一些常見的VLAN故障排除方法: 一、基本步驟
    的頭像 發(fā)表于 11-19 09:38 ?3332次閱讀

    網絡故障排除基本指南

    本文提供了一份關于網絡故障排除的全面指南,涵蓋了故障排除的基本步驟和技巧,強調了獲得全面可見性的重要性。通過詳細的分析和實際案例,您將學習如何快速定位
    的頭像 發(fā)表于 01-14 17:49 ?1615次閱讀
    <b class='flag-5'>網絡故障</b><b class='flag-5'>排除</b>基本指南

    光通信網絡故障排除技巧

    光通信網絡以其高速、大容量和抗干擾性在現(xiàn)代通信系統(tǒng)中占據(jù)著舉足輕重的地位。然而,隨著網絡規(guī)模的擴大和復雜性的增加,故障排除成為了網絡維護中的
    的頭像 發(fā)表于 01-23 09:42 ?2475次閱讀
    贺州市| 南阳市| 江永县| 乐安县| 通许县| 罗城| 封开县| 黔江区| 红河县| 南皮县| 达拉特旗| 闽侯县| 界首市| 遂平县| 濮阳县| 宝坻区| 丹寨县| 汤阴县| 睢宁县| 佛学| 滦南县| 新巴尔虎右旗| 洪江市| 黄骅市| 道真| 怀柔区| 白沙| 辉南县| 班玛县| 和林格尔县| 南部县| 武平县| 南宁市| 桓仁| 沈阳市| 桓台县| 保山市| 襄樊市| 公主岭市| 石林| 屏边|