Como monitoro consultas DNS em um servidor Win 2003?

2

Nosso servidor DNS principal (servidor Windows 2003) responde por mais de 400 domínios. Como posso ver para quais domínios são obtidas mais consultas? Existe uma maneira de obter estatísticas / gráficos para isso?

    
por Evert 18.08.2009 / 15:14

2 respostas

2

Não há mecanismo de estatísticas incorporado para fornecer a você qualquer tipo de estatística de consulta por domínio.

Em cima da minha cabeça, posso pensar em duas coisas que você poderia fazer:

  • Use o Wireshark (provavelmente a versão "somente texto", "tshark") para capturar as consultas DNS recebidas aos arquivos. Você poderia analisar os arquivos e relatar sobre eles.

  • Ative a funcionalidade "Debug Logging" no servidor DNS (nas "Propriedades" do servidor DNS), marcando apenas as caixas "Incoming", "UDP", "Queries" e "Request" ". Você terá que analisar o arquivo de log que o servidor DNS gera, mas pode ser mais fácil do que analisar a saída do Wireshark.

por 18.08.2009 / 16:33
2

O dnscmd é uma ferramenta nativa embutida no sistema operacional que lhe dará estatísticas. exemplo de sintaxe dnscmd. /Estatisticas. Existem cerca de duas dúzias de variáveis, mas não sei se existe uma maneira de relatar uma zona ou gráfico específico que recebe o maior número de solicitações.

Verifique o link

isso pode ajudar a apontar na direção certa.

    
por 18.08.2009 / 17:21