Linux

如何監控特定域的請求 IP?

  • January 14, 2018

我在 DNS 伺服器中有一條 A 記錄指向我的伺服器 IP。注意到我有多個域名也指向同一個伺服器。

現在我需要知道,哪些 IP 向該特定域名發送請求?pbx.mywebsite.com

我怎樣才能弄清楚?

您可以在基礎架構的多個點監控請求。

如果您的意圖是知道是誰發出了 DNS 請求,您可以臨時配置和啟動 BIND 日誌以記錄查詢請求。在 BIND 伺服器上,您還可以執行dnscaptcpdump

如果你想知道誰訪問了這個站點,你可以查看 web 伺服器的請求日誌,或者tcpdump在 web 伺服器端使用。

在 BIND 中啟動查詢日誌,語法為:

logging {

   channel querylog{
       file "/var/log/querylog";
       severity debug 10;
       print-category yes;
       print-time yes;
       print-severity yes;
       };
       category queries { querylog;}; 
    };
};

引用自:https://unix.stackexchange.com/questions/416990