DNS与目录服务的安全与管理
1. DNS日志记录与调试
DNS日志记录有多种类别,不同的类别记录不同类型的事件:
- Lame Delegation :记录错误委派。
- Notify :异步更改通知。
- Queries :通过在启动文件中设置“query - log”选项来启用查询日志记录。
- Response - checks :可揭示格式错误的响应信息。
- Update :记录动态DNS更新事件。
- Xfer - in :记录与区域传输相关的事件。
- Xfer - out :记录与向远程辅助或从名称服务器进行区域传输相关的事件。
BIND除了这些日志文件数据类别外,还提供了一系列调试级别,用于生成详细的调试输出,以补充普通日志记录功能。可以向名称服务器发送INT信号,将名称服务器缓存数据转储到数据库文件中,结果是将权威数据、缓存和根提示数据转储到服务器运行目录(如/usr/tmp或/var/tmp)中的named_dump.db文件中。检查这个db文件可以发现缓存异常和区域数据损坏。
2. Microsoft Windows 2000 DNS日志记录控制
默认情况下,Microsoft Windows 2000 DNS数据以ASCII格式记录到%windir%\system32\dns\dns.log中。Wi
超级会员免费看
订阅专栏 解锁全文
2593

被折叠的 条评论
为什么被折叠?



