主页
网络
NS1 Connect
IBM® NS1 Connect DNS Insights 可帮助您通过整理后的 DNS 数据分析来识别和纠正错误配置。
应用程序性能不佳的根本原因可能很难查明,因为网络配置错误会以多种方式出现于 DNS 流量中。如需准确诊断并纠正异常流量模式,您需要访问有关 DNS 查询来源以及网络响应情况的信息。
IBM NS1 Connect DNS Insights 可提供快速识别和处理影响应用程序性能的错误配置所需的数据。它不会将原始数据日志直接显示在屏幕上,然后指望你来对其进行解读。DNS Insights 可提供整理后的预处理信息,以便您了解快速进行调整所需的信息。
识别恶意活动,并解决因 DNS 配置不当所导致的 DNS 数据暴露问题。
查明 DNS 流量意外增加以及不存在的域 (NXDOMAIN) 活动的根本原因。
消除应用程序流量中影响性能的错误和错误配置。
由于附带经过预处理的 DNS 数据,而该数据会告知您所需的信息,从而可超越原始数据日志。
在您所选的 SIEM 或数据分析平台中使用信息,或使用我们的预构建仪表板。
使用自定义数据策略跟踪对您的业务至关重要的 DNS 数据。
DNS Insights 可捕获并分析各种 DNS 数据因素,从而可让您通过多个角度来诊断错误配置和异常事件。
筛选前所有 DNS 线路数据包的每秒分位数
筛选前所有 DNS 线路数据包的每秒计数
根据策略处理的 DNS 数据包的速率总和
在响应中设置了 AD 标志的 DNS 事务(查询/回复对)总数
在响应中设置了 AA 标志的 DNS 事务(查询/回复对)总数
入口和出口中唯一 QNAMES 的基数
在查询中设置了 CD 标志的 DNS 事务(查询/回复对)总数
为深度检查而采样的 DNS 线路数据包总数
通过 DNSCrypt over TCP 接收的 DNS 事务(查询/回复对)总数
通过 DNSCrypt over UDP 接收的 DNS 事务(查询/回复对)总数
通过 DNS over HTTPS 接收的 DNS 事务(查询/回复对)总数
通过 DNS over QUIC 接收的 DNS 事务(查询/回复对)总数
通过 DNS over TLS 接收的 DNS 事务(查询/回复对)总数
设置了“EDNS 客户端子网”选项的 DNS 事务(查询/回复对)总数
发现与已配置的筛选器(如有)不匹配的 DNS 线路数据包总数
通过 IPv4 接收的 DNS 事务(查询/回复对)总数
通过 IPv6 接收的 DNS 事务(查询/回复对)总数
标记为回复且附带响应代码 NOERROR,但答案部分为空的 DNS 事务(查询/回复对)总数
标记为回复且附带响应代码 NOERROR 的 DNS 事务(查询/回复对)总数
标记为回复且附带响应代码 NXDOMAIN 的 DNS 事务(查询/回复对)总数
DNS 线路数据包事件总数
没有相应查询的 DNS 响应总数
标记为回复且附带响应代码 REFUSED 的 DNS 事务(查询/回复对)总数
DNS 事务(回复/查询)中数据包大小比率的分位数
DNS 事务(回复/查询)中数据包大小比率的计数
DNS 事务(回复/查询)中数据包大小比率的总和
标记为回复且附带响应代码 SRVFAIL 的 DNS 事务(查询/回复对)总数
通过 TCP 接收的 DNS 事务(查询/回复对)总数
超时的 DNS 查询总数
按 ECS 划分排名靠前的 ASN
在 DNS 事务中观察到排名靠前的 EDNS 客户端子网 (ECS)
排名靠前的 GeoIP ECS 位置
结果代码为 NOERROR 且答案部分为空的排名靠前的 QNAMES
结果代码为 NOERROR 的排名靠前的 QNAMES
结果代码为 NXDOMAIN 的排名靠前的 QNAMES
按两个标签的深度进行汇总的排名靠前的 QNAMES
按三个标签的深度进行汇总的排名靠前的 QNAMES
按响应量(以字节为单位)排列的排名靠前的 QNAMES
排名靠前的查询类型
排名靠前的结果代码
结果代码为 REFUSED 的排名靠前的 QNAMES
主机为服务器且事务速度低于 p90 的事务中排名靠前的 QNAMES
结果代码为 SRVFAIL 的排名靠前的 QNAMES
事务查询方的排名靠前的 UDP 源端口
通过 UDP 接收的 DNS 事务(查询/回复对)总数
以微秒为单位的事务计时(查询/回复对)累积计数器
以微秒为单位的事务计时(查询/回复对)的计数
所有 DNS 事务(回复/查询)的每秒速率
所有 DNS 事务(回复/查询)的每秒计数
所有 DNS 事务(回复/查询)的每秒总和
以微秒为单位的事务计时(查询/回复对)的分位数
以微秒为单位的事务计时(查询/回复对)的计数
以微秒为单位的事务计时(查询/回复对)的总和
DNS 事务(查询/回复对)总数
识别通过尝试连接到不可用或已移动的资源而导致应用程序速度下降的错误配置。
识别 DDoS 攻击的预警信号,并防止内部设备数据在无意中暴露于互联网上。
持续开展合法测试和漏洞赏金计划,同时杜绝恶意活动。