Lorsqu’il s’agit d’erreurs DNS déclenchées lors de la surveillance web, il n’est généralement pas facile d’identifier et de comprendre rapidement le problème exact qui conduit à des erreurs de connexion. Il y a beaucoup de choses qui se passe dans les coulisses (en quelques secondes) que nous prenons pour acquises. Ainsi, lorsque des problèmes de DNS se produisent, les impacts peuvent se faire sentir immédiatement sur une grande variété de ressources et d’utilisateurs internes et externes. Les sites Web qui connaissent des erreurs DNS peuvent entraîner des problèmes d’expérience utilisateur, ce qui décourage les utilisateurs et entraîne une perte de revenus pour l’entreprise. Plus encore, si les configurations DNS sont mal définies ou si les problèmes ne sont pas contrôlés, cela peut entraîner une perte d’autorité de domaine.
Dans cet article, nous allons vous promener à travers quelques étapes de dépannage d’erreur DNS.
Pour obtenir des recommandations courantes sur les erreurs de dépannage, veuillez consulter l’article Sur les erreurs de surveillance du dépannage.
-
Qu'est-ce que DNS et comment fonctionne-t-il?
Pourquoi les erreurs DNS se produisent-elles ?
En général, les raisons les plus courantes d’erreurs DNS, comme les délais d’attente DNS ou la mauvaise configuration DNSs, se produit avec le fournisseur de services DNS et l’impact aux utilisateurs peut varier en fonction de la gravité de l’erreur. Til DNS est un vaste et complexe réseau. Certains problèmes peuvent être liés au matériel et peuvent être résolus rapidement, maisme erreurs
peuvent nécessiter
plus
de dépannage DNS en profondeur
,
ressources supplémentaires
et du temps à réparer.
Par exemple, l’arbre DNS propagation peut être considérablement long. La chaîne DNS au serveur de noms DNS faisant autorité où le Adresse IP de la hôte est stocké est long, ce qui augmente le temps de résolution DNS. Dans ce cas, l’erreur de délai d’attente DNS peut être reçue en raison de l’incohérence entre un délai d’attente de surveillance et le temps qu’il Prend pour terminer la résolution DNS.
Si la résolution DNS prend plus de 11 secondes (autorisée par défaut), l’erreur de délai d’attente DNS sera générée. Notez qu’il ne s’agit pas nécessairement d’un problème de disponibilité du site Web, mais d’un long délai
terminé
.
DNS Conseils de dépannage et meilleures pratiques
L’une des premières étapes de dépannage que nous recommandons est de vérifier l’arbre DNS et de comprendre à quel moment un problème de serveur DNS ou un délai d’attente s’est produit. Nous recommandons tirage un rapport en ligne pour le monitoring appareil, et sur le rapport onglet, utiliser le DNS Trace option.
Pour construire un arbre DNS en temps réel, utilisez l’outil de traçabilité Dotcom-Monitor DNS. Sur l’onglet DNS Trace, entrez l’ADRESSE IP et l’emplacement et démarrez le test. La propagation est commencée à partir des serveurs racine s’il est exécuté pour les modes DNS mis en cache ou non cache.
Erreurs DNS de dépannage
Pour dépanner une erreur DNS, passez en revue la description d’erreur fournie pour chaque nœud serveur de l’arbre DNS tel qu’indiqué dans l’image ci-dessus (étape 2).
Si vous éprouvez souvent des erreurs DNS, vous pouvez configurer une tâche DNS distincte
pour le domaine en question (l’option Vérifier la réponse sur
l’option mise en place pour la première réponse)
et configurer une fréquence de surveillance spécifique pour vérifier la résolution du nom de domaine dans un IP.
D’autres domaines à étudier lorsque les erreurs de dépannageg DNS incluent les périphériques réseau, les navigateurs et/ou les périphériques, les enregistrements DNS, le fournisseur de services et la latence Questions. il est une bonne pratique d’ avoir une liste de contrôle des éléments pour dépanner. Comme dépannage quoi que ce soit, il est préférable de commencer par l’élément(s) qui sont les plus faciles à examiner et à vérifier, puis passer à la liste àl’icult plus diff et l’élémentdetemps, tels que les problèmeshooting enregistrements DNS mal configurés ou l’examen des problèmes de latence.
-
Codes de réponse et d'erreur DNS
Dépannage DNS Timeout
Si un délai d’attente du serveur DNS est le problème, nous vous avons recommandé de contacter votre fournisseur pour vérifier si des serveurs DNS de leur côté ont une dégradation des performances. En outre, un serveur DNS surchargé peut ralentir le temps de réponse du serveur à une demande de nom.
S’il n’y a pas de problèmes de performances du serveur DNS, utilisez l’une des approches suggérées :
- Modifiez le mode de résolution DNS en cache TTL.
- Utilisez un serveur DNS externe.
Pour faire face aux erreurs de délai d’attente DNS, vous pouvez modifier le mode de résolution de l’appareil Сached à TTL Сached.
Par défaut, en mode Cached périphérique, Dotcom-Monitor effectue une résolution complète à partir des serveurs DNS racine sans aucune mise en cache sur chaque vérification. En d’autres termes, c’est l’approche la plus fiable car toute la chaîne DNS, à partir du serveur DNS racine, est vérifiée. Toutefois, l’inconvénient de cette approche est qu’elle augmente le temps d’exécution de l’appareil et, dans le cas d’un long arbre DNS, peut entraîner des problèmes de délai d’attente.
D’autre part, le mode Mise en cache TTL permet d’imiter une recherche DNS telle qu’elle est exécutée sur l’ordinateur d’un utilisateur réel. Pour résoudre une adresse IP du site Web, les informations de recherchez DNS sont mises en cache localement sur l’ordinateur d’un utilisateur. Sur la première demande d’adresse IP d’un domaine, l’enregistrement DNS est enregistré dans le cache et utilisé sur les demandes ultérieures vers le domaine, ce qui permet d’accélérer le processus en sautant toutes les étapes de recherche du processus de résolution DNS, mieux pour l’expérience utilisateur globale.
De même, un serveur DNS local avec un agent de surveillance installé est utilisé pour pré-cache des informations de rechercher dans le mode Mise en cache TTL. Les enregistrements DNS sont enregistrés dans le cache du serveur local pendant TTL. Selon ce que le TTL est pour un hôte spécifique (généralement autour d’une journée), il sera rarement demandé. Par conséquent, la possibilité d’obtenir un délai d’attente est considérablement réduite.
Pour utiliser un service public de mise en cache, tel que Google (8.8.8.8, 8.8.4.4) ou Cloudflare (1.1.1.1), changez le mode DNS en Serveur DNS externe. Dotcom-Monitor récupérera les adresses IP du cache DNS d’un service public. Cette option permettra de réduire le temps de résolution DNS et peut aider à résoudre un problème de délai d’attente.
DNS Resource Records
Les enregistrements de ressources DNS (RRS) sont essentiellement ce qui détiennent les informations à tout ce qui concerne votre domaine. Autrement dit, Les enregistrements DNS aident pointez les utilisateurs dans la bonne direction vers tout ce qui concerne votre domaine. Par exemple, DNS records sont importants pour la réalisation e-mails à la droite email serveur ou le bon domaine pour le serveur web droit, et ainsi desuite. Il existe bien plus de 40 types différents d’enregistrements de ressources (et beaucoup d’autres qui ont été retirés) qui couvrent un large éventail de catégories et de fonctions différentes,telles que les dossiers postaux et les enregistrements de sites Web aux dossiers d’information. Nous couvrirons tous les enregistrements de ressources DNS types pris en charge par la plate-forme Dotcom-Monitor .
-
Types d'enregistrements de ressources DNS pris en charge par Dotcom-Monitor
L’importance de la surveillance DNS
La mise en place et la configuration de la surveillance du DNS sont importantes pour de nombreuses raisons, mais la principale raison est de s’assurer que toute pannes de réseau et de site Web ou des temps de réponse lents sont tenus au minimum et don’t impact sur l’utilisateur expérience. Et plus important encore, quand ils se produisent, ils peuvent être identified rapidement pour prévenir plus d’utilisateurs d’être affeCTed. Les utilisateurs qui ne peuvent pas accéder à votreBsites vont être frustrés et rapidement aller ailleurs pour trouver ce qu’ils étaient à la recherche. Vous voulez être sûr pour vous et vos équipes sont informés immédiatement si quelque chose ne va pas afin que vous puissiez commencer à travailler sur un correctif aussi rapidement que possible. Le suivi du DNS est également important pour les facteurs suivants:
Respect des accords de niveau de service
Non seulement la surveillance DNS est bonne pour attraper les problèmes de configuration, mais la surveillance DNS peut également être utilisée pour s’assurer que les AAL sont remplies par vos fournisseurs de services. La surveillance du SDN est également essentielle pour s’assurer que les AAL sont respectés et que les disponibilités sont dans les limites convenues. Si ce n’est pas le cas, la surveillance DNS peut vous montrer où se situent les problèmes et vous fournir les informations nécessaires pour commencer le processus de résolution du problème. Dans certains cas, il peut s’agir d’un service tiers sur qui vous n’avez aucun contrôle.
Détournement DNS
Détournement de DNS également appelé empoisonnement au DNS ou DNS usurpation, se réfère au processus de modification du cache DNS de sorte qu’il pointe vers un autre site Web à des fins malveillantes. Les attaquants peuvent usurper l’identité les auteurs de noms faisant autorité et respond avec de fausses informations de retour à l’utilisateur où les attaquants peuvent pointer les utilisateurs sans méfiance vers de faux sites.
Attaques DDoS
Les attaques DDo S sont une tentative de faire tomber un site Web en inondant un serveur,unservice, un site Web ou un réseau avec trafic. là sont plusieurs types d’attaques DDoS qui peuvent affecter différentsents compon,but un attac K DDoSau serveur DNS est appelé une amplification DNS. Essentiellement, ce qui se produit, c’est qu’un attaquant crée une demande pour non seulement un domaine, mais tout ce qui concerne ce domaine, et répète qu’avec multiprequêtes et plusieurs résolvants DNS ouverts. La surveillance DNS garantit que si des altérations de vos enregistrements DNS ou problèmes de configuration se produisent, des alertes sont envoyées aux équipes compétentes afin qu’elles puissent être traitées immédiatement, ce qui aide à protéger votre entreprise contre les risques potentiels ou perte des revenus et des utilisateurs.
Bâtir et maintenir la confiance des clients
La confiance est un facteur important dans la raison pour laquelle leschoisir un produit ou un service plutôt qu’un autre. Si votre site web est experiencing questions, si c’ estun problème que vous avez même le contrôle sur ou non,les clients peut considérer que, comme un reflet de vos produits ou services. Leur point de vue sera que votre site n’est pas fiable,alors commentpeuvent-ils croire que vos produits ou services sont différents.
Surveillance des performances de DNS : bonnes pour les entreprises et les résultats
Bien que DNS soit souvent négligé et tenu pour acquis, il s’agit d’une pièce essentielle et essentielle pour les clients et les entreprises, c’est pourquoi la surveillance DNS est si importante pour toute entreprise qui a une présence en ligne. Grâce à la surveillance DNS de Dotcom-Monitor, vous pouvez surveiller la disponibilité et la santé de DNS 24 heures sur 24, 7 jours sur 7, à partir des endroits dans le monde où vos clients résident et être alerté de toute erreur qui se produit le long de l’arbre DNS.