Страница 1 из 1

DNS. Логгирование запросов.

Добавлено: 2010-08-13 19:36:45
Soldier
Привет всем.
Стало интересно кто у меня из пользователей и что запрашивает.
Решил логгировать запросы, а он не делает.
Добавил в options {}:

Код: Выделить всё

querylog true;
Решил глянуть ман на предмет логгирования.
Нашел это:

Код: Выделить всё

man named.conf
...
LOGGING
          logging {
               channel string {
                    file log_file;
                    syslog optional_facility;
                    null;
                    stderr;
                    severity log_severity;
                    print-time boolean;
                    print-severity boolean;
                    print-category boolean;
               };
               category string { string; ... };
          };
...
Загуглил. нашел:
_http://www.opennet.ru/base/net/dns_config_log.txt.html

Код: Выделить всё

             logging {
                channel "xfer" {
                        file "/var/log/named/xfer.log" versions 3 size 10m;
                        print-time yes;
                        print-severity yes;
                        severity info;
                };
                channel "lame" {
                        file "/var/log/named/lamers.log" versions 2 size 10m;
                        print-time yes;
                        print-severity yes;
                        severity info;
                };
                channel "config" {
                        file "/var/log/named/conf.log" versions 3 size 10m;
                        print-time yes;
                        print-severity yes;
                        severity info;
                };
                channel "security" {
                        file "/var/log/named/security.log" versions 3 size 10m;
                        print-time yes;
                        print-severity yes;
                        severity info;
                };
                category "xfer-in" { "xfer"; };
                category "xfer-out" { "xfer"; };
                category "notify" { "xfer"; };
                category "lame-servers" { "lame"; };
                category "config" { "config"; };
                category "security" { "security"; };
                category "default" { "default_syslog"; "default_debug"; };
                   };
Прописал, подправил пути, перезапустил сервер.
итог:

Код: Выделить всё

# cd /var/named/var/log
DNS# ls -la
total 16
drwxr-xr-x  2 bind  wheel    512 Aug  6 22:06 .
drwxr-xr-x  6 root  wheel    512 Jan 12  2007 ..
-rw-r--r--  1 bind  bind       0 Aug  6 22:06 conf.log
-rw-r--r--  1 bind  bind   11972 Aug  6 22:20 lamers.log
-rw-r--r--  1 bind  bind       0 Aug  6 22:05 security.log
-rw-r--r--  1 bind  bind       0 Aug  6 22:05 xfer.log
Что лежит в lamers.log?

Код: Выделить всё

...
06-Aug-2010 22:20:33.101 info: lame server resolving 'tjx.com' (in 'tjx.com'?): 4.2.49.2#53
06-Aug-2010 22:20:40.533 info: unexpected RCODE (REFUSED) resolving 'ns2.verizon.net/A/IN': 151.203.0.86#53
06-Aug-2010 22:20:40.536 info: unexpected RCODE (REFUSED) resolving 'ns4.verizon.net/A/IN': 151.203.0.86#53
...
Ни слова о моей локалке, ни слова о тех сайтах, которые я запрашивал и т.д.

подскажите, куда смотреть.

Заранее благодарен.

Re: DNS. Логгирование запросов.

Добавлено: 2010-09-01 13:46:14
Raven2000
Видимо никто ну что же _http://www.ignix.ru/_BOOK/dns_bind.pdf стр 487
:-D
==
купи книгу http://www.books.ru/shop/books/552030