The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Логирование DNS запросов"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (DNS / Linux)
Изначальное сообщение [ Отслеживать ]

"Логирование DNS запросов"  +/
Сообщение от Vova email(??) on 18-Май-12, 10:36 
Имеем RedHat 5.2 с установленным bind-9.3.6-4.P1.el5. Задача логировать с какого IP адреса идут DNS запросы.

В named.conf после options {...} прописал:

logging {
    channel warning {
        file "/var/named/log/bind/dns_warning" versions 3 size 10m;
        severity warning;
        print-category yes;
        print-severity yes;
        print-time yes;
    };                                                                                       channel general_dns {
        file "/var/named/log/bind/dns_logs" versions 3 size 10m;
        severity info;
        print-category yes;
        print-severity yes;
        print-time yes;
    };
    channel "query_log" {
        file "/var/named/log/query.log" versions 3 size 2m;
        print-time yes;
        print-category yes;
    };
    category default { warning; };
    category default { general_dns; };
    category "queries" { "query_log"; };
};

Все 3 файла создал:

[root@NS2 etc]# ls -la /var/named/log/bind/
total 28
drwxr-xr-x 2 root  root 4096 May 18 10:32 .
drwxr-xr-x 3 named root 4096 May 18 10:35 ..
-rwxrwxrwx 1 root  root    0 May 18 10:15 dns_logs
-rwxrwxrwx 1 root  root    0 May 18 10:15 dns_warning
-rwxrwxrwx 1 root  root    0 May 18 10:15 query.log

Перезапускаю named, ошибок никаких не выдаёт, но в лог файлы ничего не пишет, они нулевого размера :(


Кто знает, где тут собака зарылась ?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Логирование DNS запросов"  +/
Сообщение от psilocibin on 18-Май-12, 10:59 
in terminal rndc querylog
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Логирование DNS запросов"  +/
Сообщение от Vova email(??) on 18-Май-12, 12:36 
> in terminal rndc querylog

Что вы имеете ввиду ? это гдето надо прописать ?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Логирование DNS запросов"  +/
Сообщение от Vova email(??) on 18-Май-12, 12:40 
> in terminal rndc querylog

Включил логирование, но всё равно в файлы ничего не пишет

[root@NS2 etc]# rndc querylog ON
[root@NS2 etc]# rndc status
number of zones: 26
debug level: 0
xfers running: 0
xfers deferred: 0
soa queries in progress: 0
query logging is ON
recursive clients: 5/1000
tcp clients: 0/100
server is up and running


Где ещё можно покопать ?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Логирование DNS запросов"  +/
Сообщение от PavelR (ok) on 18-Май-12, 12:38 

> Кто знает, где тут собака зарылась ?

В чруте ?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "Логирование DNS запросов"  +/
Сообщение от Vova email(??) on 18-Май-12, 12:53 

>> Кто знает, где тут собака зарылась ?
> В чруте ?

Опишите плиз поподробнее :)

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Логирование DNS запросов"  +/
Сообщение от Дядя_Федор email on 18-Май-12, 13:33 
> Опишите плиз поподробнее :)

Он имеет в виду, что Вы не там смотрите логи. Надо в указанных выше в конфиге файлах ОТНОСИТЕЛЬНО чрутовой директории. Если ДНС запускается в чруте, естественно.


Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Логирование DNS запросов"  +/
Сообщение от des (??) on 18-Май-12, 21:16 
>[оверквотинг удален]
> drwxr-xr-x 3 named root 4096 May 18 10:35 ..
> -rwxrwxrwx 1 root  root    0 May 18 10:15
> dns_logs
> -rwxrwxrwx 1 root  root    0 May 18 10:15
> dns_warning
> -rwxrwxrwx 1 root  root    0 May 18 10:15
> query.log
> Перезапускаю named, ошибок никаких не выдаёт, но в лог файлы ничего не
> пишет, они нулевого размера :(
> Кто знает, где тут собака зарылась ?

Путя еще раз проверьте которые в конфиге...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру