Como todos usam meu roteador como um servidor DNS e o Syslog já estava ativado, tudo o que precisei fazer foi acessar
- Avançado > DHCP / DNS > Configuração Personalizada do Dnsmasq
E digitado
log-queries
E salve.
Encontrei esta solução no link
Eu gostaria de monitorar todo o tráfego na minha rede doméstica e acredito que não há muito espaço em disco no meu roteador para gravar tudo o que passar. Eu poderia ser feliz o suficiente se eu pudesse registrar apenas os domínios HTTP acessados, ou se eu pudesse salvá-lo externamente.
Como todos usam meu roteador como um servidor DNS e o Syslog já estava ativado, tudo o que precisei fazer foi acessar
E digitado
log-queries
E salve.
Encontrei esta solução no link
O mais perto que eu posso conseguir é registrar todas as conexões de saída ou de entrada em:
Em seguida, ele aparecerá no log como este
Feb 5 15:00:00 unknown user.warn kernel: ACCEPT IN=br1 OUT=vlan2 SRC=192.168.0.2 DST=61.61.61.61 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=2973 DF PROTO=TCP SPT=51313 DPT=80 WINDOW=4096 RES=0x00 SYN URGP=0 OPT (010203B30203030101020302)
No campo DST, posso adivinhar o domínio de destino usando uma pesquisa de DNS reversa