|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - DNS протоколирование определённых доменов |
|
2008 R2 - DNS протоколирование определённых доменов
|
ИО Капитана Очевидности Сообщения: 5387 |
Профиль | Отправить PM | Цитировать Вопрос: как на сервере настроить протоколирование запросов к определённым доменам? Нужно найти, какие компьютеры пытаются ресолвить определённые сетевые имена
Пытался в параметрах службы DNS включить запись в файл всех запросов - очень быстро получается огромное файло, которое служба периодически обрезает. А мне не нужно протоколировать всё - мне нужно только записать куда-нибудь запросы на определённые имена и домены (кто когда обращался по этим адресам) |
|
------- Отправлено: 11:55, 31-07-2023 |
Ветеран Сообщения: 4408
|
Профиль | Отправить PM | Цитировать |
Отправлено: 12:48, 31-07-2023 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата NickM:
Как логировать запросы ТОЛЬКО на определённые имена или домены? |
|
------- Отправлено: 01:19, 01-08-2023 | #3 |
Ветеран Сообщения: 2115
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Собирать DNS запросы к сайтам нужно на прокси сервере, у него как раз есть все возможности по этому поводу. |
|
------- Отправлено: 20:11, 01-08-2023 | #4 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Где-то в сети сидит троян, который пытается лезть на нехорошие сайты. DNS провайдера фиксирует запросы из нашей сети к этим сайтам, глушит их и присылает уведомление, а мне надо знать, какой именно компьютер их отправляет.
Прокси сервер в локальной сети не настраивал. Да и не факт, что он запишет обращение к нехорошему сайту, если нет ответа на запрос DNS. |
|
------- Отправлено: 01:44, 02-08-2023 | #5 |
Ветеран Сообщения: 4408
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
В Своей практике, когда поднимал первый прокси в сети, именно таки образом и ловил зловреда, который не обнаруживал NOD32 (если смогу поднять архив тех лет, процитирою обращение). |
|
Отправлено: 02:33, 02-08-2023 | #6 |
Ветеран Сообщения: 2115
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Цитата El Scorpio:
|
||
------- Отправлено: 19:40, 02-08-2023 | #7 |
Ветеран Сообщения: 4408
|
Профиль | Отправить PM | Цитировать Цитата NickM:
Скрытый текст
Нынче этот зловред "KLAB" детектится как "Trojan.Win32.Patched.au" и лечится, но возможно не совсем корректно, т.к. повторная проверка этих файлов показывает такую картину: Скрытый текст
|
|
Отправлено: 13:58, 04-08-2023 | #8 |
fascinating rhythm Сообщения: 6577
|
Профиль | Отправить PM | Цитировать Натравить Zabbix или что-то аналогичное на логи DNS и настроить триггер.
|
------- Отправлено: 09:31, 14-08-2023 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Протоколирование работы АТС Panasonic | El Scorpio | Хочу все знать | 1 | 03-08-2016 20:03 | |
2008 R2 - [решено] Протоколирование выполнения ГП | SANIOK_AV | Windows Server 2008/2008 R2 | 4 | 03-04-2013 11:17 | |
V. 2010 - [решено] Несколько обслуживаемых доменов, один IP. Как настраивать DNS? | DJ Mogarych | Microsoft Exchange Server | 10 | 17-06-2012 09:41 | |
FreeBSD - DNS: Одно адресное пространство в несколько доменов | niklep | Общий по FreeBSD | 1 | 14-09-2009 14:44 | |
Протоколирование загрузки | AlexysKr | Microsoft Windows 2000/XP | 3 | 16-06-2006 00:51 |
|