Инструмент тестирования DNS с командной строкой, созданный для стресс-тестирования и измерения производительности DNS-серверов на стандартном оборудовании. Этот инструмент обычно потребляет ~30 КБ на одно одновременное соединение и может поддерживать ~30 000 QPS на современное ядро, если ваш сервер, ОС и сеть позволяют вам достичь подходящего уровня параллелизма.
DNStrace обходит преобразователи ОС и предоставляется в виде предварительно созданного статического двоичного файла, упакованного в Docker. Поддерживаются базовые измерения задержки, проверка результатов и гистограммы. В настоящее время поддерживаются только вопросы A
, AAAA
и TXT
.
$ dnstrace --help usage: dnstrace [<flags>] <queries>... A DNS benchmark. Flags: --help Show context-sensitive help (also try --help-long and --help-man). -s, --server="127.0.0.1" DNS server IP:port to test. -t, --type=A Query type. -n, --number=1 Number of queries to issue. Note that the total number of queries issued = number*concurrency*len(queries). -c, --concurrency=1 Number of concurrent queries to issue. -l, --rate-limit=0 Apply a global questions / second rate limit. -e, --expect=EXPECT ... Expect a specific response. -r, --recurse Allow DNS recursion. --edns0=0 Enable EDNS0 with specified size. --tcp Use TCP fot DNS requests. --write=1s DNS write timeout. --read=4s DNS read timeout. --codes Enable counting DNS return codes. --min=400µs Minimum value for timing histogram. --max=4s Maximum value for histogram. --precision=[1-5] Significant figure for histogram precision. --distribution Display distribution histogram of timings to stdout. --csv=/path/to/file.csv Export distribution to CSV. --io-errors Log I/O errors to stderr. --silent Disable stdout. --color ANSI Color output. --version Show application version. Args: <queries> Queries to issue.
Хотя dnstrace
полезен для тестирования задержки туда и обратно через общедоступные сети, код в первую очередь был создан для предоставления инструмента в стиле apachebench для тестирования вашей собственной инфраструктуры.
Таким образом, очень легко создать значительную нагрузку на DNS с настройками, отличными от настроек по умолчанию. Не делайте этого с общедоступными службами DNS . Скорее всего, вы пометите свой IP.
go get github.com/redsift/dnstrace
установит двоичный файл в ваш $GOPATH/bin
. В OS-X собственный двоичный файл будет значительно превосходить контейнер Docker, показанный ниже, работающий под управлением HyperKit, например, на 30 % выше пропускная способность, на 30 % ниже задержка и в 4 раза уменьшен разброс по времени.
Этот инструмент доступен в виде предварительно созданного образа.
docker run redsift/dnstrace --help
Если ваша локальная тестовая установка позволяет достичь скорости 50 000 запросов в секунду и выше, вы можете ожидать, что сеть докеров добавит накладные расходы примерно на 2 % к пропускной способности и примерно на 8 % к средней задержке (проверено на Linux Docker 1.12.3). Если это важно для ваших целей, вы можете запустить с --net=host
./dnstrace --completion-script-bash
и ./dnstrace --completion-script-zsh
создадут сценарии завершения оболочки.
например
$ eval "$(./dnstrace --completion-script-zsh)" $ ./dnstrace --concurrency --codes --distribution --io-errors --precision --server --version --color --edns0 --max --rate-limit --silent --write --concurrency --expect --min --read --tcp --csv --help --number --recurse --type
По мере того, как вы приближаетесь к тысячам одновременных подключений в OS-X, вы можете столкнуться с ошибками подключения из-за недостаточного количества дескрипторов файлов или потоков. Вероятно, это связано с ограничениями процесса, поэтому не забудьте настроить эти ограничения, если вы намерены повысить уровень параллелизма выше 1000.
Обратите внимание, что использование sudo ulimit
создаст корневую оболочку, скорректирует ее ограничения, а затем завершится, не принося никакого реального эффекта. Вместо этого сначала используйте launchctl
в OS-X.
$ sudo launchctl limit maxfiles 1000000 1000000 $ ulimit -n 12288
При длительных запусках пользователь может отправить SIGHUP через kill -1 pid
чтобы получить текущие показатели прогресса.
$ docker run redsift/dnstrace -n 10 -c 10 --server 8.8.8.8 --recurse redsift.io Benchmarking 8.8.8.8:53 via udp with 10 conncurrent requests Total requests: 100 of 100 (100.0%) DNS success codes: 100 DNS response codes NOERROR: 100 Time taken for tests: 107.091332ms Questions per second: 933.8 DNS timings, 100 datapoints min: 3.145728ms mean: 9.484369ms [+/-sd]: 5.527339ms max: 27.262975ms DNS distribution, 100 datapoints LATENCY | | COUNT +-------------+---------------------------------------------+-------+ 3.276799ms | ▄▄▄▄▄▄▄▄ | 2 3.538943ms | ▄▄▄▄▄▄▄▄▄▄▄▄ | 3 3.801087ms | ▄▄▄▄▄▄▄▄▄▄▄▄ | 3 4.063231ms | ▄▄▄▄▄▄▄▄▄▄▄▄ | 3 4.325375ms | ▄▄▄▄▄▄▄▄ | 2 4.587519ms | | 0 4.849663ms | | 0 5.111807ms | ▄▄▄▄ | 1 5.373951ms | ▄▄▄▄ | 1 5.636095ms | ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | 4 5.898239ms | ▄▄▄▄▄▄▄▄▄▄▄▄ | 3 6.160383ms | ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | 5 6.422527ms | ▄▄▄▄▄▄▄▄▄▄▄▄ | 3 6.684671ms | ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | 5 6.946815ms | ▄▄▄▄▄▄▄▄ | 2 7.208959ms | ▄▄▄▄ | 1 7.471103ms | ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | 9 7.733247ms | ▄▄▄▄▄▄▄▄ | 2 7.995391ms | ▄▄▄▄▄▄▄▄ | 2 8.257535ms | ▄▄▄▄▄▄▄▄▄▄▄▄ | 3 8.650751ms | ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | 5 9.175039ms | ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | 11 9.699327ms | ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | 6 10.223615ms | ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | 4 10.747903ms | ▄▄▄▄ | 1 11.272191ms | ▄▄▄▄ | 1 11.796479ms | | 0 12.320767ms | | 0 12.845055ms | | 0 13.369343ms | | 0 13.893631ms | ▄▄▄▄ | 1 14.417919ms | ▄▄▄▄ | 1 14.942207ms | ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | 5 15.466495ms | | 0 15.990783ms | ▄▄▄▄ | 1 16.515071ms | | 0 17.301503ms | | 0 18.350079ms | | 0 19.398655ms | ▄▄▄▄ | 1 20.447231ms | ▄▄▄▄▄▄▄▄ | 2 21.495807ms | ▄▄▄▄ | 1 22.544383ms | | 0 23.592959ms | | 0 24.641535ms | ▄▄▄▄ | 1 25.690111ms | ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | 4 26.738687ms | ▄▄▄▄ | 1