DNS Insights
了解网络状况
创建免费开发者帐户 预约实时演示
显示对异常进行识别的图形

IBM® NS1 Connect DNS Insights 可帮助您通过整理后的 DNS 数据分析来识别和纠正错误配置。

应用程序性能不佳的根本原因可能很难查明,因为网络配置错误会以多种方式出现于 DNS 流量中。如需准确诊断并纠正异常流量模式,您需要访问有关 DNS 查询来源以及网络响应情况的信息。

IBM NS1 Connect DNS Insights 可提供快速识别和处理影响应用程序性能的错误配置所需的数据。它不会将原始数据日志直接显示在屏幕上,然后指望你来对其进行解读。DNS Insights 可提供整理后的预处理信息,以便您了解快速进行调整所需的信息。

优势 提高安全性

识别恶意活动,并解决因 DNS 配置不当所导致的 DNS 数据暴露问题。

 

降低成本

查明 DNS 流量意外增加以及不存在的域 (NXDOMAIN) 活动的根本原因。

增强用户体验

消除应用程序流量中影响性能的错误和错误配置。

功能 整理后的数据馈送

由于附带经过预处理的 DNS 数据,而该数据会告知您所需的信息,从而可超越原始数据日志。

与 SIEM 进行同步

在您所选的 SIEM 或数据分析平台中使用信息,或使用我们的预构建仪表板。

自定义数据馈送

使用自定义数据策略跟踪对您的业务至关重要的 DNS 数据。

可用 DNS 指标

DNS Insights 可捕获并分析各种 DNS 数据因素,从而可让您通过多个角度来诊断错误配置和异常事件。

DNS 指标

筛选前所有 DNS 线路数据包的每秒分位数

筛选前所有 DNS 线路数据包的每秒计数

根据策略处理的 DNS 数据包的速率总和

在响应中设置了 AD 标志的 DNS 事务(查询/回复对)总数

在响应中设置了 AA 标志的 DNS 事务(查询/回复对)总数

入口和出口中唯一 QNAMES 的基数

在查询中设置了 CD 标志的 DNS 事务(查询/回复对)总数

为深度检查而采样的 DNS 线路数据包总数

通过 DNSCrypt over TCP 接收的 DNS 事务(查询/回复对)总数

通过 DNSCrypt over UDP 接收的 DNS 事务(查询/回复对)总数

通过 DNS over HTTPS 接收的 DNS 事务(查询/回复对)总数

通过 DNS over QUIC 接收的 DNS 事务(查询/回复对)总数

通过 DNS over TLS 接收的 DNS 事务(查询/回复对)总数

设置了“EDNS 客户端子网”选项的 DNS 事务(查询/回复对)总数

发现与已配置的筛选器(如有)不匹配的 DNS 线路数据包总数

通过 IPv4 接收的 DNS 事务(查询/回复对)总数

通过 IPv6 接收的 DNS 事务(查询/回复对)总数

标记为回复且附带响应代码 NOERROR,但答案部分为空的 DNS 事务(查询/回复对)总数

标记为回复且附带响应代码 NOERROR 的 DNS 事务(查询/回复对)总数

标记为回复且附带响应代码 NXDOMAIN 的 DNS 事务(查询/回复对)总数

DNS 线路数据包事件总数

没有相应查询的 DNS 响应总数

标记为回复且附带响应代码 REFUSED 的 DNS 事务(查询/回复对)总数

DNS 事务(回复/查询)中数据包大小比率的分位数

DNS 事务(回复/查询)中数据包大小比率的计数

DNS 事务(回复/查询)中数据包大小比率的总和

标记为回复且附带响应代码 SRVFAIL 的 DNS 事务(查询/回复对)总数

通过 TCP 接收的 DNS 事务(查询/回复对)总数

超时的 DNS 查询总数

按 ECS 划分排名靠前的 ASN

在 DNS 事务中观察到排名靠前的 EDNS 客户端子网 (ECS)

排名靠前的 GeoIP ECS 位置

结果代码为 NOERROR 且答案部分为空的排名靠前的 QNAMES

结果代码为 NOERROR 的排名靠前的 QNAMES

结果代码为 NXDOMAIN 的排名靠前的 QNAMES

按两个标签的深度进行汇总的排名靠前的 QNAMES

按三个标签的深度进行汇总的排名靠前的 QNAMES

按响应量(以字节为单位)排列的排名靠前的 QNAMES

排名靠前的查询类型

排名靠前的结果代码

结果代码为 REFUSED 的排名靠前的 QNAMES

主机为服务器且事务速度低于 p90 的事务中排名靠前的 QNAMES

结果代码为 SRVFAIL 的排名靠前的 QNAMES

事务查询方的排名靠前的 UDP 源端口

通过 UDP 接收的 DNS 事务(查询/回复对)总数

以微秒为单位的事务计时(查询/回复对)累积计数器

以微秒为单位的事务计时(查询/回复对)的计数

所有 DNS 事务(回复/查询)的每秒速率

所有 DNS 事务(回复/查询)的每秒计数

所有 DNS 事务(回复/查询)的每秒总和

以微秒为单位的事务计时(查询/回复对)的分位数

以微秒为单位的事务计时(查询/回复对)的计数

以微秒为单位的事务计时(查询/回复对)的总和

DNS 事务(查询/回复对)总数

用例 防止反馈回路

识别通过尝试连接到不可用或已移动的资源而导致应用程序速度下降的错误配置。

弥合安全漏洞

识别 DDoS 攻击的预警信号,并防止内部设备数据在无意中暴露于互联网上。

区分朋友和敌人

持续开展合法测试和漏洞赏金计划,同时杜绝恶意活动。

集成 Prometheus

DNS 洞察数据馈送可与 Prometheus 以及支持 Prometheus 远程写入的任意系统(包括 Splunk 和 DataDog)实现原生兼容。

Grafana

DNS 洞察预装有 Grafana 仪表板模板,从而可通过统一到一个仪表板中的图表和图形来查看数据。

OpenTelemetry

DNS 洞察支持通过 OpenTelemetry 与各种其他数据接收器和 SIEM 相集成。

购买方式

NS1 Connect DNS Insights 可作为 NS1 Connect Managed DNS 产品的附加购买项提供。定价基于每月查询总次数的百分比。

查看定价选项
采取后续步骤

准备好调整 DNS 性能了吗?

借助 IBM NS1 Connect DNS Insights 提高网络弹性,从而保持关键应用程序和网站的稳定在线。开始使用免费的开发者账户并了解更多定价选项。

创建免费开发者帐户 查看定价选项
更多探索方式 API 文档 产品文档 社区