DNS开启日志

文章详细介绍了如何开启和配置DNS日志功能,包括使用rndcquerylog命令,创建和设置named.log文件权限,编辑named.conf文件以定义日志通道和类别,以及如何进行日志分割和备份的bash脚本。此外,还提到了通过软链接将日志文件放在统一的/var/log目录下以便管理。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

开启dns日志功能

默认named的日志功能是关闭的,可以使用rndc status查看,如下所示:

rndc status

在这里插入图片描述
使用rndc querylog开启named的日志功能,如下所示:

rndc querylog
rndc status

在这里插入图片描述
接下来在/var/named/chroot/var/named目录下创建一个named.log文件名,这个文件名字随便叫,创建完了后设置权限,如下所示:

chown named.named /var/named/named.log

到此这个文件的相关设置就完成了,下来配置/etc/named.conf文件,在此文件里加入以下内容:

logging {
    channel default_syslog { syslog local2; severity error; };
    channel audit_log {
        file "named.log" versions 3 size 20m;
        severity info;
        print-time yes;
        print-category  yes;
};
    category default { audit_log; };
    category general { audit_log; };
    category security { audit_log; default_syslog; };
    category config { default_syslog; };
    category resolver { audit_log; };
    category xfer-in { audit_log; };
    category xfer-out { audit_log; };
    category notify { audit_log; };
    category client { audit_log; };
    category network { audit_log; };
    category update { audit_log; };
    category queries { audit_log; };
    category lame-servers { audit_log; };
};

在这里插入图片描述
重启你的named进程,以后你的dns相关信息就会出现这个文件里!

查询dns解析日志

为了方便查找日志文件路径以及管理,统一放在/var/log ,创建软连接:

ln -s /var/named/named.log /var/log/named.log
tail -f /var/log/named.log

在这里插入图片描述
已经没有该DNS记录的信息了。说明DNS已经把日志输出在了专门的文件了。即named.log

日志分割

​ 1)复制日志文件备份
​ 2)统计备份后的日志文件行数
​ 3)在原文件中将相应行数删除
​ 4)把以上过程做计划任务,每天定时执行

sed -i -c '1,5d' file  # -i 直接对文件进行修改  -c 保持inode不变  d 删除
#!/bin/bash
cp /var/named/named.log /home/log/named.log-$(date +%F).bak
count=$(cat /home/log/named.log-$(date +%F).bak | wc -l)
sed -i -c "1,${count}d" /var/named/named.log
rm -rf /home/log/named.log-$(date -d '-7 day' +%F).bak
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小水查理

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值