是否有提供原始DNS存档日志数据的源?

是否有提供原始DNS存档日志数据的源?,dns,raw-data,Dns,Raw Data,有人能帮我找到任何提供原始DNS日志数据的源吗。我不想处理DNS日志。感谢您的帮助 提前谢谢 您没有给出任何细节:您运行的是什么操作系统、什么DNS软件。我会随便扔一些东西来回答你模糊的问题,希望一切顺利 您的日志中没有比tcpdump更原始的了。这是一种使用大量CPU和磁盘空间的残酷解决方案。如果这是您真正想要的,并且您的名称服务器没有那么活跃,那么您有很短的时间来调试特定的问题,那么这可能适合您 作为root用户,执行类似操作,您将保存所有发送到dns服务器的流量: 根据需要设置接口和MYS

有人能帮我找到任何提供原始DNS日志数据的源吗。我不想处理DNS日志。感谢您的帮助


提前谢谢

您没有给出任何细节:您运行的是什么操作系统、什么DNS软件。我会随便扔一些东西来回答你模糊的问题,希望一切顺利

您的日志中没有比tcpdump更原始的了。这是一种使用大量CPU和磁盘空间的残酷解决方案。如果这是您真正想要的,并且您的名称服务器没有那么活跃,那么您有很短的时间来调试特定的问题,那么这可能适合您

作为root用户,执行类似操作,您将保存所有发送到dns服务器的流量: 根据需要设置接口和MYSERVERIP变量

MYSERVERIP=10.0.0.1
INTERFACE=eth0
tcpdump -nn -i $INTERFACE -s 0 -c 100000 -w foo.cap port 53 and dst $MYSERVERIP
这将把100000个dns查询存储到文件foo.cap中

您可以使用
tcpdump-nn-rfoo.cap
使用
tshark-nn-rfoo.cap-V