dns重定向_变更时代的DNS综合监控是重要和必要的

DNS对健康互联网的重要性

选择DNS供应商是您在服务可靠性方面可以做出的最重要的选择之一。它也可以说是监控网络性能最重要的元素。如果DNS基础设施出现故障,依赖它的所有数字服务都将随之降低。当2016年大规模的DDoS攻击系列袭击Dyn时,这一点变得非常明显,并且北美和欧洲的大量用户无法访问互联网上的大部分网站和应用程序。

域名系统(DNS)是Internet的地址系统。这种基础技术是一个复杂的私人和公共服务网络,可确保您在浏览器中输入的URL是您要访问的网站。DNS查找和解析过程应该花费几毫秒,但如果在此过程中出现问题,您的浏览器将会滞后,无法访问该站点,或者更糟糕的是,被劫持并重定向到另一个(可能是恶意的)站点。

大多数Web规模的企业使用第三方DNS服务提供商来消除管理其全球DNS基础架构的麻烦。许多企业依赖于平台即服务(PaaS)模式,如Dyn,Cloudflare,Neustar,AWS或NS1,它们也被称为“托管DNS”。自2016年Dyn停电以来,许多企业也采用了多DNS策略 - 即选择辅助提供商和主要提供商 - 以保护自己,以便如果一个DNS供应商出现中断,他们的服务仍将通过其他供应商提供给最终用户。

6dbdbb6c30640d7237e0451440fb2365.png

DNS供应商合并

管理DNS提供商在业界最近发生了一些变化,包括甲骨文收购Dyn和Neustar收购Verisign的DNS合同。

甲骨文现在宣布它基本上关闭了Dyn,将其Web应用程序安全性,电子邮件传递和“同类最佳DNS”折叠到其原生服务中,仅通过Oracle云基础架构(OCI)平台提供。除互联网智能外,独立Dyn服务将于2020年5月停止提供。

Oracle云基础架构DNS服务上的新DNS服务不支持区域传输到外部域名服务器(多DNS架构的一个实现的关键),Webhop(HTTP重定向)和DNSSEC。DNSSEC通过使用基于公钥加密的数字签名来加强DNS中的身份验证,这通常很弱。今年早些时候,ICANN呼吁在所有不安全的域名中最大限度地部署DNSSEC,并称,“为了让互联网具有广泛的安全性,DNSSEC需要得到广泛部署。”此外,有传言称,相当数量的ex-Dyn工作人员将被释放,可能只留下通才而不是支持专家。

决策时间

很多人现在想知道Oracle的DNS服务是否足够好。“所有这些变化都可能导致”企业依赖这些服务的已安装基地面临巨大风险,“NS1首席运营官Brian Zeman在最近发布的甲骨文公告中表示。另一方面,Verisign关闭并将合同转移到UltraDNS到目前为止已经成功。然而,仍有ITOps和NetOps团队回忆起他们对UltraDNS所面临的挑战以及他们为什么首先转向Dyn。

无论如何,整个DNS解决方案领域正在进行整合,并且正在减少提供全球Anycast足迹的可用托管DNS提供商的数量,旨在减少延迟并提供大多数现代全球数字服务所需的必要功能。

无论是采用单DNS还是多DNS策略(我们强烈推荐后者),他们都会询问他们是否应该使用他们拥有的选项或更改为新的供应商。我们在Catchpoint面临同样的决定,并且已经实施了继续拥有可靠的多DNS架构的计划。

综合监测是必须的

大多数人认为他们只需选择一个可靠的DNS供应商,然后继续进行下一个供应商或工具评估。但实际情况是,你还远未完成,因为你刚刚将你的成功归功于另一家公司的可靠性和可用性。现在,您还必须不断监控DNS提供商,以确保您获得可靠的服务。

在多步DNS过程中存在许多可能出错的问题。大多数DNS供应商将Anycast系统用于其DNS基础架构,以确保DNS解析的低延迟。但是,这会增加其全球覆盖范围,并且随之而来的是微小中断的风险,其中特定区域的用户无法解析您的域并访问您的服务。

一个关键的监控策略是依靠真实用户监控(RUM); 但是,RUM不能让您充分了解中断或为SLA和基准测试提供稳定的测量,因为它仅在用户访问您的页面时收集数据。这意味着您无法快速(或根本)检测到问题,也无法正确解决问题。

相反,您需要从最终用户所在的关键地理位置,从尽可能多的位置进行全天候综合监控。Catchpoint的大量全球测试位置(称为节点)是我们最大的优势之一,因为它提供了跨越骨干网,宽带,云,最后一英里和无线提供商的有利位置。它们不仅提供对您来说重要的地理区域的可见性,还提供来自关键的公交,宽带和消费者ISP的可见性,以检测这些本地中断。

合成监控对DNS至关重要。它允许您查看所涉及的所有名称服务器的性能,并检测整个DNS解析链中的任何错误。它还为您提供了一个窗口,其中显示了DNS服务器(从MX到CName记录)使用的数据库记录,可以诊断错误的特定原因,例如配置错误,DNS缓存中毒或不安全的区域传输。

正如我们最近讨论的那样,监控您的服务水平协议(SLA)也很重要,而不是简单地依赖供应商对其服务的评估,这可能不会带来您作为买方所需的责任。

您从哪里测量SLA的问题不是通过使用第三方来解决的; 您需要确保您的监控服务没有从错误的角度进行监控。如果您考虑使用其中一个大型云服务作为新的DNS供应商,则尤其如此。

例如,如果您正在考虑将Amazon Route 53作为您的新DNS替代品或将新的DNS供应商纳入您的多DNS策略,那么使用来自APM供应商(如Dynatrace)的“Synthetics”进行监控非常重要, NewRelic,AppDynamics或Datadog将监控亚马逊数据中心的DNS。延迟将几乎为零,可用性将是最高可能性 - 因为合成监控代理不必通过互联网,只需到同一物理位置和同一网络中的下一个房间。

重要的是服务对您的最终用户的可达性,而不是亚马逊的可达性。从云监控根本没有意义; 你的最终用户不在那里。如果您使用Amazon或Azure进行DNS,您当然不希望也使用它们进行监控。

此外,您无法通过监控HTTP URL来仅使用推断的DNS指标来监控DNS,因为您并未真正监控DNS服务和提供服务的供应商基础架构。您将通过“权威名称服务器”,“递归解析器”和OS DNS解析的多个层来监控DNS解析。这意味着DNS TTL(生存时间)进入混合状态,DNS在用户的操作系统,浏览器以及跨用户共享的递归解析器上的缓存方式也是如此。

这就是为什么在Catchpoint,我们有一个专门监控DNS的监控器。它允许您通过复杂的DNS层次结构跟踪查询,查明问题,并解决您的供应商的任何问题,无论他们是在这些不断变化的时代。

DNS是客户与您的品牌的第一次互动; 它是最关键的,同时也是最脆弱的,因为UDP。

我一直很喜欢这个笑话:“我会告诉你一个关于UDP的笑话,但你可能不会得到它。”

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Internet 服务提供商 (ISP) 的技术支持成本不断飞涨。实际上,对于许多 ISP 来说,技术支持的成本已经相当于或甚至超过 WAN 带宽成本,成为服务商们花费最高的单项成本。 随着 ISP 的合并、更多的用户上网、典型用户群从精通技术的用户转变为不太懂技术的用户,ISP 正面对着一场日益艰难的战斗。这场战斗由下列部分组成:使最终用户的连接自动化而无论其地理位置在何处、优化基础结构性能以及管理和配置最终用户系统。 许多寻求 ISP 技术支持的电话,都源自域名服务 (DNS) 问题。DNS 是一个分布式数据库,提供了 IP 地址和主机名之间的映射。 要使网络进行正常运作,就必须为用户的计算机配置正确的 DNS 服务器地址。如果 DNS 服务器地址配置错了(由于用户输入地址时出错、输入被意外更改或其它任何原因),将导致用户失去与 Internet 的连接。几分钟以后,他们寻求 ISP 技术支持的电话就来了。 而且,为用户的计算机正确配置 DNS 服务器地址的需要可能会妨碍 ISP 为满足用户的需求而更改 DNS 的能力。例如,ISP 可能要从一个集中式 DNS 服务器转变为使用许多分散的 DNS 服务器,以适应用户数量的不断增长。 理想情况下,如果使用分散式 DNS 服务器,用户应该访问与之最接近的 DNS 服务器。但是,由于分散式架构中的各 DNS 服务器都具有唯一的 IP 地址,因此,除非每个用户在自己的计算机上重新配置 DNS 服务器地址,否则,是不可能实现这种理想情况的。 对于任何一个 ISP 来说,让用户更改计算机中的 DNS 服务器地址是一项艰巨而耗时、并且蕴涵着各种潜在问题的任务。如果用户在更改过程中由于 DNS 服务器地址配置错误而请求技术支持,则处理起来更加困难。 虽然动态主机控制协议 (DHCP) 可以缓解其中某些问题,但 ISP 必须使他们的所有用户转换成使用这种自动寻址方案。 而在服务器交换机上采用的 DNS 重定向技术可以消除这些问题。服务器交换机是一种新型、特殊的 LAN 交换机,它为单个服务器或服务器集群作前端处理。它所提供的定制服务可以提高可伸缩性、可用性和服务器效率。对发往服务器的流量进行重定向或作负载平衡处理的能力就是这类增值服务之一。 通过重定向 DNS 流量,所有 DNS 请求都被引导至 ISP 所选定的 DNS 服务器,而不管这些请求原来指向何处。如果用户的计算机由于任何原因而使用了错误的 DNS 服务器地址,这也没有任何关系。DNS 请求仍被引导至 ISP 所选定的 DNS 服务器,用户的网络连通性也同时得到维持 ? 无需打电话请求 ISP 的技术支持。 此外,ISP 可能希望用户使用另一个 DNS 服务器,而不是原来为用户的计算机配置的那个,即使原来配置的地址对于用户的本地接入点 (PoP) 来说是正确的。这种情况的一个典型例子,是移动用户离开了原住地,而他们的 ISP 又采用了分布式 DNS 架构。 如果不使用 DNS 重定向DNS 请求将被发送到用户住宅所在地 PoP 的 DNS 服务器,而不是发送到用户拨入的 PoP 的 DNS 服务器。此时 DNS 重定向可以再次发挥作用,因为用户使用的 DNS 服务器地址将被忽略,DNS 请求将被引导至 ISP 指定的 DNS 服务器。 最后,DNS 重定向还允许将 DNS 请求动态地分配给服务器集群中的多个 DNS 服务器。这样可以提高处理能力,减少响应时间,并提高 DNS 的可用性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值