定义dns查询日志.note

noteId: WEBf921bebf4a29d44d68eb9177a7937595 · 原始路径:/ALL/Linux - A模块/服务配置/DNS/DNS 配置/定义dns查询日志.note · 图片:7 · 附件待处理:0

 
1、定义 dns 查询日志:
man模板:
 
(1)日志存储到默认路径(/var/cache/bind):
这里直接写相对路径 file "queries.log" ,不写绝对路径,日志默认就会存储到 /var/cache/bind 下
vim /etc/bind/named.conf
channel 自定义 通道名称
file 自定义日志文件名称、存储位置,如果不是绝对路径就会存储在 /var/cache/bind 下
category [定义日志类别] { [调用上面channel定义的通道名称]; };
 
# category 常用日志类别:
default	未明确分类的日志消息(默认类别)
general	一般日志信息
client	客户端请求处理信息
config	配置文件解析相关消息
database	数据库操作相关消息(区域文件加载等)
dnssec	DNSSEC 相关操作日志
lame-servers	错误配置的服务器(错误委派)记录
network	网络操作和套接字事件
notify	DNS NOTIFY 协议消息
queries	查询日志(需单独配置)
resolver	递归解析活动日志
security	安全事件(如拒绝访问)
update	动态更新事件
xfer-in	传入区域传输
xfer-out	传出区域传输
dispatch	将传入数据包分派给服务器模块
dnssec	DNSSEC 相关日志
rate-limit	速率限制事件
rpz	响应策略区域(RPZ)日志
unmatched	未匹配的查询(未配置区域)
 
·测试:
客户端访问时,访问日志将被存储到 /var/cache/bind/queries.log 下
 
 
(2)自定义路径:
两个条件:
1、该路径有读写权限
2、apparmor 中开放了 该路径的 rw读写权限
 
# 配置bind9:
vim /etc/bind/named.conf
 
# 放行目录权限:
chmod 777 /var/log
 
# 配置 apparmor:
vim /etc/apparmor.d/usr.sbin.named
添加一行
 
systemctl restart apparmor
systemctl restart bind9
 
·测试:
客户端解析:
 
查看日志: