<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Логирование DNS запросов</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93381.html</link>
    <description>Имеем RedHat 5.2 с установленным bind-9.3.6-4.P1.el5. Задача логировать с какого IP адреса идут DNS запросы.&lt;br&gt;&lt;br&gt;В named.conf после options &#123;...&#125; прописал:&lt;br&gt;&lt;br&gt;logging &#123;&lt;br&gt;    channel warning &#123;&lt;br&gt;        file &quot;/var/named/log/bind/dns_warning&quot; versions 3 size 10m;&lt;br&gt;        severity warning;&lt;br&gt;        print-category yes;&lt;br&gt;        print-severity yes;&lt;br&gt;        print-time yes;&lt;br&gt;    &#125;;                                                                                       channel general_dns &#123;&lt;br&gt;        file &quot;/var/named/log/bind/dns_logs&quot; versions 3 size 10m;&lt;br&gt;        severity info;&lt;br&gt;        print-category yes;&lt;br&gt;        print-severity yes;&lt;br&gt;        print-time yes;&lt;br&gt;    &#125;;&lt;br&gt;    channel &quot;query_log&quot; &#123;&lt;br&gt;        file &quot;/var/named/log/query.log&quot; versions 3 size 2m;&lt;br&gt;        print-time yes;&lt;br&gt;        print-category yes;&lt;br&gt;    &#125;;&lt;br&gt;    category default &#123; warning; &#125;;&lt;br&gt;    category default &#123; general_dns; &#125;;&lt;br&gt;    category &quot;queries&quot; &#123; &quot;query_log&quot;; &#125;;&lt;br&gt;&#125;;&lt;br&gt;&lt;br&gt;Все 3 файла создал:&lt;br&gt;&lt;br&gt;&#091;root&#064;NS2 etc&#093;# ls -la /var/named/log/bind/&lt;br&gt;total 28&lt;br&gt;drwx</description>

<item>
    <title>Логирование DNS запросов (des)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93381.html#7</link>
    <pubDate>Fri, 18 May 2012 17:16:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; drwxr-xr-x 3 named root 4096 May 18 10:35 ..&lt;br&gt;&amp;gt; -rwxrwxrwx 1 root  root    0 May 18 10:15 &lt;br&gt;&amp;gt; dns_logs &lt;br&gt;&amp;gt; -rwxrwxrwx 1 root  root    0 May 18 10:15 &lt;br&gt;&amp;gt; dns_warning &lt;br&gt;&amp;gt; -rwxrwxrwx 1 root  root    0 May 18 10:15 &lt;br&gt;&amp;gt; query.log &lt;br&gt;&amp;gt; Перезапускаю named, ошибок никаких не выдаёт, но в лог файлы ничего не &lt;br&gt;&amp;gt; пишет, они нулевого размера :( &lt;br&gt;&amp;gt; Кто знает, где тут собака зарылась ?&lt;br&gt;&lt;br&gt;Путя еще раз проверьте которые в конфиге...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логирование DNS запросов (Дядя_Федор)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93381.html#6</link>
    <pubDate>Fri, 18 May 2012 09:33:56 GMT</pubDate>
    <description>&amp;gt; Опишите плиз поподробнее :) &lt;br&gt;&lt;br&gt; Он имеет в виду, что Вы не там смотрите логи. Надо в указанных выше в конфиге файлах ОТНОСИТЕЛЬНО чрутовой директории. Если ДНС запускается в чруте, естественно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логирование DNS запросов (Vova)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93381.html#5</link>
    <pubDate>Fri, 18 May 2012 08:53:04 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; Кто знает, где тут собака зарылась ?&lt;br&gt;&amp;gt; В чруте ?&lt;br&gt;&lt;br&gt;Опишите плиз поподробнее :)&lt;br&gt;</description>
</item>

<item>
    <title>Логирование DNS запросов (Vova)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93381.html#4</link>
    <pubDate>Fri, 18 May 2012 08:40:20 GMT</pubDate>
    <description>&amp;gt; in terminal rndc querylog &lt;br&gt;&lt;br&gt;Включил логирование, но всё равно в файлы ничего не пишет&lt;br&gt;&lt;br&gt;&#091;root&#064;NS2 etc&#093;# rndc querylog ON&lt;br&gt;&#091;root&#064;NS2 etc&#093;# rndc status&lt;br&gt;number of zones: 26&lt;br&gt;debug level: 0&lt;br&gt;xfers running: 0&lt;br&gt;xfers deferred: 0&lt;br&gt;soa queries in progress: 0&lt;br&gt;query logging is ON&lt;br&gt;recursive clients: 5/1000&lt;br&gt;tcp clients: 0/100&lt;br&gt;server is up and running&lt;br&gt;&lt;br&gt;&lt;br&gt;Где ещё можно покопать ?&lt;br&gt;</description>
</item>

<item>
    <title>Логирование DNS запросов (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93381.html#3</link>
    <pubDate>Fri, 18 May 2012 08:38:19 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; Кто знает, где тут собака зарылась ?&lt;br&gt;&lt;br&gt;В чруте ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логирование DNS запросов (Vova)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93381.html#2</link>
    <pubDate>Fri, 18 May 2012 08:36:06 GMT</pubDate>
    <description>&amp;gt; in terminal rndc querylog &lt;br&gt;&lt;br&gt;Что вы имеете ввиду ? это гдето надо прописать ?&lt;br&gt;</description>
</item>

<item>
    <title>Логирование DNS запросов (psilocibin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/93381.html#1</link>
    <pubDate>Fri, 18 May 2012 06:59:14 GMT</pubDate>
    <description>in terminal rndc querylog&lt;br&gt;</description>
</item>

</channel>
</rss>
