将进程绑定到特定DNS查找?Linux
有没有办法弄清楚什么进程在linux机器上进行DNS查找 我查看了auditctl,发现您可以像这样捕获DNS流量:将进程绑定到特定DNS查找?Linux,linux,process,dns,redhat,rhel,Linux,Process,Dns,Redhat,Rhel,有没有办法弄清楚什么进程在linux机器上进行DNS查找 我查看了auditctl,发现您可以像这样捕获DNS流量: auditctl -a exit,always -F arch=b64 -F a0=2 -F a1\&=2 -S socket -k SOCKET 然而,这捕获了所有DNS流量,我无法挑出具体的一个。该进程似乎每隔60分钟左右查询一次域,我无法找到它是哪个进程。如果要在计算机上记录dns查询,则需要执行以下操作- 在硬件上设置DNS服务器,并启用日志记录。强制所有客户端
auditctl -a exit,always -F arch=b64 -F a0=2 -F a1\&=2 -S socket -k SOCKET
然而,这捕获了所有DNS流量,我无法挑出具体的一个。该进程似乎每隔60分钟左右查询一次域,我无法找到它是哪个进程。如果要在计算机上记录dns查询,则需要执行以下操作-
在硬件上设置DNS服务器,并启用日志记录。强制所有客户端将其与防火墙规则结合使用,防火墙规则阻止客户端访问DNS服务器,而不是DNS服务器。OP正在查找计算机上导致特定DNS查找的进程(PID)。这不能从远程dns代理完成。