Bluecat IPAM: Adonis: DNS Abfragen/Queries live monitoren, verfolgen, anzeigen

Wenn man sich DNS Abfragen anschauen möchte, ist man nur auf die Hilfe von Adonis und den seinen DNS angewiesen. Proteus hilft da einem nicht so richtig weiter, bis auf die Anzeige im Proteus über die Anzahl der Abfragen. Um dem Problem aber auf die Spur zu kommen muss man sich direkt am Adonis die Files anschauen. Adonis>rndc querylog Damit wandern die Queries ins /var/log/syslog. Mit diesen Kommandos kann man diese einsehen: Um die Anfragen von einem DNS Client 1.2.3.4 zu sehen: tail -fn 15 /var/log/syslog | grep „1.2.3.4“ Um die Anfragen von 1.2.3.4 und 5.6.7.8 zu sehen: tail -fn 15 /var/log/syslog | egrep „1.2.3.4 | 5.6.7.8“ Live kann man sich die Abfragen mit dem tcpdump Befehl ansehen: tcpdump -n …

weiterlesen ….

Datumsformat in squid Logfiles besser lesbar machen

Problem Die Uhrzeit des Seitenzugriffs kann man in menschenlesbarer Form loggen lassen. Ein Auszug aus der access.log von Squid sieht so aus: # 1262039778.063  223 192.168.1.8 TCP_MISS/302 789 GET http://www.google.com/ – DIRECT/74.125.79.104 text/html # Lösung Dazu die squid.conf anpassen: #logformat logformat lesbar %{%d.%m %H:%M:%S}tl %>a %Ss %ru #access_log /var/log/squid/access.log squid access_log /var/log/squid/access.log lesbar Das ergibt nun: 29.12 01:02:47  192.168.1.8 TCP_MISS http://www.google.de/ Links : http://www.squid-cache.org/Doc/config/logformat/ Alternativ kann die Unix Zeit 1262039778.063 mit diesem Konverter gelesen werden : http://www.onlineconversion.com/unix_time.htm