Monitorear consultas de DNS por IP

0

Estoy ejecutando DNS en un servidor Mac V2.4. Quiero registrar todas las consultas de DNS realizadas. ¿Hay alguna forma de hacerlo? TCPdump solo me muestra lo que está sucediendo en un momento en el tiempo y es difícil de leer, ¿qué otras opciones tengo?

    
pregunta MGtech 20.11.2014 - 00:09

1 respuesta

1

Si estuviera ejecutando bind en un servidor Unix, agregaría esto al archivo de configuración en /etc/named.conf . Sin embargo, no estoy seguro de cuánto acceso te da Apple para personalizar la configuración:

channel query_log {
    file "/var/log/named/query.log" versions 5 size 1m;
    severity dynamic;
    print-time yes;
};
category queries { query_log; };
    
respondido por el miken32 20.11.2014 - 00:54

Lea otras preguntas en las etiquetas