Monitora le query DNS per IP

0

Sto eseguendo DNS su un Mac Server V2.4. Voglio registrare tutte le query DNS fatte - c'è un modo per farlo? TCPdump mi mostra solo che cosa sta succedendo in un momento nel tempo ed è difficile da leggere, quali altre opzioni ho?

    
posta MGtech 20.11.2014 - 00:09
fonte

1 risposta

1

Se dovessi eseguire il bind su un server Unix, lo aggiungerei al file di configurazione in /etc/named.conf . Non sei sicuro di quanto sia l'accesso che Apple ti offre per personalizzare la configurazione:

channel query_log {
    file "/var/log/named/query.log" versions 5 size 1m;
    severity dynamic;
    print-time yes;
};
category queries { query_log; };
    
risposta data 20.11.2014 - 00:54
fonte

Leggi altre domande sui tag