定义dns查询日志.note
1、定义 dns 查询日志:
man模板:

(1)日志存储到默认路径(/var/cache/bind):
这里直接写相对路径 file "queries.log" ,不写绝对路径,日志默认就会存储到 /var/cache/bind 下
vim /etc/bind/named.conf
channel 自定义 通道名称
file 自定义日志文件名称、存储位置,如果不是绝对路径就会存储在 /var/cache/bind 下
category [定义日志类别] { [调用上面channel定义的通道名称]; };# category 常用日志类别:
default 未明确分类的日志消息(默认类别)
general 一般日志信息
client 客户端请求处理信息
config 配置文件解析相关消息
database 数据库操作相关消息(区域文件加载等)
dnssec DNSSEC 相关操作日志
lame-servers 错误配置的服务器(错误委派)记录
network 网络操作和套接字事件
notify DNS NOTIFY 协议消息
queries 查询日志(需单独配置)
resolver 递归解析活动日志
security 安全事件(如拒绝访问)
update 动态更新事件
xfer-in 传入区域传输
xfer-out 传出区域传输
dispatch 将传入数据包分派给服务器模块
dnssec DNSSEC 相关日志
rate-limit 速率限制事件
rpz 响应策略区域(RPZ)日志
unmatched 未匹配的查询(未配置区域)·测试:
客户端访问时,访问日志将被存储到 /var/cache/bind/queries.log 下

(2)自定义路径:
两个条件:
1、该路径有读写权限
2、apparmor 中开放了 该路径的 rw读写权限
# 配置bind9:
vim /etc/bind/named.conf
# 放行目录权限:
chmod 777 /var/log# 配置 apparmor:
vim /etc/apparmor.d/usr.sbin.named添加一行

systemctl restart apparmor
systemctl restart bind9
·测试:
客户端解析:

查看日志:
