सवाल डब्ल्यूएचएम या एसएसएच के माध्यम से कितने DNS प्रश्न / महीने का पता लगाएं?


क्या यह संभव है? हमारे पास हमारे DNS सर्वर पर पूर्ण नियंत्रण है और वास्तव में सर्वर को इंगित किया जा रहा है। हम रुचि रखते हैं कि हम वर्तमान में कितनी DNS क्वेरी प्राप्त कर रहे हैं, क्योंकि हम अल्ट्रा डीएनएस में जाना चाहते हैं, लेकिन हमें यह जानने की जरूरत है कि हमें एक महीने में कितने प्रश्न मिलेंगे।

क्या यह पता लगाना संभव है? ट्रैकिंग शुरू होने से पहले मुझे सेवा शुरू करने की ज़रूरत है? या डेटा तक पहुंचने के लिए खोल का उपयोग करें?


8
2018-06-01 23:51


मूल


पहला - क्या DNS सर्वर सॉफ़्टवेयर, और ओ / एस पर क्या? - Alnitak
यह CENTOS 5.5 है लेकिन मुझे नहीं पता कि DNS सर्वर सॉफ़्टवेयर - पैकेज के साथ आया था। - Kerry Jones
सीधे आपका प्रश्न नहीं, लेकिन अल्ट्रा डीएनएस क्यों? उनका रिकॉर्ड तारकीय नहीं है ... - bortzmeyer
उनके विकल्प बहुत अच्छे लगते थे, हालांकि ऐसा लगता है कि हम अब dyndns जा रहे हैं। - Kerry Jones
आप "हमारे DNS सर्वर पर पूर्ण नियंत्रण रखते हैं" लेकिन यह नहीं पता कि यह कौन सा सॉफ़्टवेयर चल रहा है? क्यों न दिखें? - John Gardeniers


जवाब:


एंडीएन कहते हैं, यहां जवाब है:

sudo rndc stats

जब आप इसे चलाते हैं (यदि इसमें कॉन्फ़िगर किया गया है named.conf फाइलें) बाइंड सांख्यिकीय जानकारी को कॉन्फ़िगर किए गए आंकड़े फ़ाइल में डंप कर देगा।

आपको निम्न पंक्ति के लिए /etc/bind/named.conf.* फ़ाइलों को जांचना होगा:

 [ statistics-file "path_name"; ]

(उबंटू पर यह है named.conf.options और रास्ता है /var/run/named/named.stats)

आपके प्रश्न से ऐसा लगता है कि आपको स्केलिंग उद्देश्यों के लिए लगभग DNS क्वेरी पूछना आवश्यक है। आपको फ़ाइल से इसका कोई अंदाज़ा नहीं मिलना चाहिए।

रन     सुडो आरएनडीसी आंकड़े

फिर एक उपयुक्त समय के बाद (कुछ घंटे? कुछ दिन?) इसे फिर से चलाएं।

आपकी आंकड़ा फ़ाइल में आप निम्नलिखित देखेंगे (यह मेरे अपने घर DNS सर्वर से है - जो एक कैशिंग रिज़ॉल्वर और आधिकारिक दोनों है)।

बड़ी मात्रा में जानकारी के लिए माफ़ी ... पहली पंक्ति में संख्या "एपोक टाइम" में है (1 970-1-1 00:00 यूटीसी के बाद से सेकंड)। इसका उपयोग करके आप समय में अंतर को "आरएनडीसी आंकड़े" से अगले में और अनुरोधों की अलग-अलग संख्या में भी अंतर कर सकते हैं (आप इनकमिंग "QUERY" और आउटगोइंग योग (ए + एनएस + एसओए + पीटीआर) + टीXT + एएएए)।

+++ Statistics Dump +++ (1275999954)
++ Incoming Requests ++
                432 QUERY
++ Incoming Queries ++
                 306 A
                   2 NS
                   4 SOA
                  45 PTR
                   5 TXT
                  70 AAAA
++ Outgoing Queries ++
[View: default]
                 523 A
                   4 NS
                   4 SOA
                  42 PTR
                   9 TXT
                 330 AAAA
[View: _bind]
++ Name Server Statistics ++
                 432 IPv4 requests received
                 431 responses sent
                 259 queries resulted in successful answer
                  96 queries resulted in authoritative answer
                 335 queries resulted in non authoritative answer
                  39 queries resulted in nxrrset
                 133 queries resulted in NXDOMAIN
                 238 queries caused recursion
                   1 duplicate queries received
++ Zone Maintenance Statistics ++
++ Resolver Statistics ++
[Common]
[View: default]
                 849 IPv4 queries sent
                  63 IPv6 queries sent
                 841 IPv4 responses received
                  67 NXDOMAIN received
                   2 FORMERR received
                   2 EDNS(0) query failures
                 123 query retries
                   5 query timeouts
                 118 IPv4 NS address fetches
                 118 IPv6 NS address fetches
                   1 IPv4 NS address fetch failed
                  90 IPv6 NS address fetch failed
                  13 queries with RTT < 10ms
                 549 queries with RTT 10-100ms
                 279 queries with RTT 100-500ms
[View: _bind]
++ Cache DB RRsets ++
[View: default]
                 366 A
                  87 NS
                   9 CNAME
                   1 PTR
                  97 AAAA
                  20 RRSIG
                  15 NSEC
                   4 !AAAA
                   1 NXDOMAIN
[View: _bind]
++ Socket I/O Statistics ++
                 852 UDP/IPv4 sockets opened
                  64 UDP/IPv6 sockets opened
                   3 TCP/IPv4 sockets opened
                   2 TCP/IPv6 sockets opened
                 850 UDP/IPv4 sockets closed
                  63 UDP/IPv6 sockets closed
                 123 TCP/IPv4 sockets closed
                   1 UDP/IPv4 socket bind failures
                  63 UDP/IPv6 socket connect failures
                 849 UDP/IPv4 connections established
                 124 TCP/IPv4 connections accepted
                  63 UDP/IPv6 send errors
                   3 UDP/IPv4 recv errors
++ Per Zone Query Statistics ++
--- Statistics Dump --- (1275999954)

10
2018-06-08 12:34





आदेश "आरएनडीसी आंकड़े"BIND डीएनएस के हाल के संस्करणों के साथ काम करना चाहिए।

DistroWatch के अनुसार, सेंटोस 5.5 बांध 9.3.4-पी 1 के साथ भेज दिया। ओपी इसे "rpm -qa | grep bind" के साथ कमांड लाइन से सत्यापित कर सकता है।


9
2018-06-04 22:12



यह सहायक था लेकिन बोर्ट्ज़मेयर की थोड़ी अधिक जानकारी थी जो मुझे चाहिए - धन्यवाद! - Kerry Jones
आरएनडी स्थिति काम करने लगती थी, आरएनडीसी आँकड़े कुछ भी नहीं किया था - Kerry Jones


एंडीएन का "आरएनडीसी आंकड़े" (यदि आप बीआईएनडी चलाने के लिए होते हैं) और कारास्ट की "डीएनस्टॉप" अच्छी सलाह है। मैं जोड़ना डीएससी जो DNS आंकड़ों के लिए एक बहुत व्यापक पैकेज है।


2
2018-06-07 09:37





आपका पहला कदम यह देखना चाहिए कि क्या DNS सर्वर सॉफ़्टवेयर संभवतः एक लॉगफाइल आउटपुट करके इसे कहीं और प्रबंधित कर सकता है, जिसे आप कहीं और विश्लेषण कर सकते हैं। विफल हो रहा है कि आप उपयोग कर सकते हैं Dnstop जो नेटवर्क यातायात की निगरानी करके डीएनएस प्रश्नों के शीर्ष-जैसे आउटपुट प्रदान करता है। यह आपको केवल शीर्ष अनुरोधों, शीर्ष अनुरोधकर्ताओं और क्वेरी प्रकारों पर आंकड़े नहीं देगा बल्कि यह कुल मिलाकर कितने अनुरोध किए गए हैं इसकी गणना भी करता है।

एक विकल्प का उपयोग करना है Ntop सामान्य रूप से अपने नेटवर्क यातायात को मापने के लिए। यह आपको डेंस्टॉप के समान विस्तृत सटीक आउटपुट नहीं देगा, लेकिन यह आपको एक विचार देगा कि आप कितने डीएनएस ट्रैफिक देख रहे हैं और यह भी मापेंगे कि आप कितने अन्य ट्रैफिक प्राप्त कर रहे हैं जो अन्य क्षमता नियोजन के लिए उपयोगी हो सकता है ।


1
2018-06-04 22:02





चेतावनी: यदि आपका सर्वर व्यस्त है, तो यह आपके विशाल स्थान पर कुछ विशाल लॉग उत्पन्न करता है।

सबसे पहले आपके /etc/named.conf में 'क्वेरी' चैनल को लॉग प्राप्त करने में सक्षम करें; एक संक्षिप्त उदाहरण:

logging {
  channel queries_channel {
        file "/var/log/named/queries.log" versions 5 size 500m;
        print-time yes;
  };
  category queries { queries_channel; }
}

ध्यान दें कि 500 ​​मेगापिक्सल पर 5 संस्करण (घुमावदार लॉग) कैसे बनाए रखेंगे - आपको आवश्यक डेटा की मात्रा को कैप्चर करने के लिए आवश्यकतानुसार समायोजित करें। अब जब आपके पास लॉग हैं, तो Google "बाध्य क्वेरी आंकड़े" टूल या सॉफ़्टवेयर ढूंढने के लिए जो प्रश्नों की संख्या जानने के लिए आपकी आवश्यकताओं को सर्वोत्तम रूप से पूरा करता है। उनमें से एक जिसे मैं जानता हूं कि BIND v8 और v9 प्रारूप दोनों का समर्थन करता है http://www.logreport.org/ ।


1
2018-06-07 10:13



और यह बीआईएनडी को भी धीमा कर देगा! - bortzmeyer
जितना आप सोचेंगे उतना नहीं, लेकिन यह वास्तव में निर्भर करता है कि आपका सर्वर कितना व्यस्त है ... एक मध्यम से हल्के सर्वर पर जिसमें प्राथमिक पर चल रहे दासों के बहुत सारे चोट नहीं हैं - troyengel


यदि किसी भी मौके से आपके पास नागोइस या कैक्टि स्थापित हैं तो वहां कई चेक हैं जो आपके DNS सर्वर को अनुरोधों, दरों आदि सहित ग्राफ़ करेंगे। इनमें से किसी एक को अपने DNS सर्वर की निगरानी के लिए इंस्टॉल करने के लायक नहीं है, लेकिन यदि आपके पास पहले से ही है तो या तो एक बहुत अच्छा विकल्प है।


0
2018-06-08 10:54