上QQ阅读APP看书,第一时间看更新
最佳实践7:掌握BIND监控技巧
域名解析往往关系到业务访问的第一步,因此,需要对BIND进行监控,以保证在第一时间知道它是否工作正常。
以下是监控的3个方面。
·系统负载监控。基本的CPU使用率、内存使用率、网络带宽监控。关于主机的基本系统监控,本节不再进行赘述。请查阅本书第12章和第13章的相关内容。
·named进程监控。如该进程不存在,则需要报警。在运维系统里面,曾经发生过因BIND的bug导致被黑客构造恶意请求而使named进程退出的情况。使用进程监控,可以获得进程运行状态的信息。
·使用dig对named提供的服务进行监控。这一个级别的监控,是对named自身提供的服务的监控。可以通过模拟用户请求的方法,获得named工作是否正常的信息。
使用的命令如下:
dig @server-ip named提供服务的权威域的域名 A