DNS开启日志

开启dns日志功能

默认named的日志功能是关闭的,可以使用rndc status查看,如下所示:

rndc status

在这里插入图片描述
使用rndc querylog开启named的日志功能,如下所示:

rndc querylog
rndc status

在这里插入图片描述
接下来在/var/named/chroot/var/named目录下创建一个named.log文件名,这个文件名字随便叫,创建完了后设置权限,如下所示:

chown named.named /var/named/named.log

到此这个文件的相关设置就完成了,下来配置/etc/named.conf文件,在此文件里加入以下内容:

logging {
    channel default_syslog { syslog local2; severity error; };
    channel audit_log {
        file "named.log" versions 3 size 20m;
        severity info;
        print-time yes;
        print-category  yes;
};
    category default { audit_log; };
    category general { audit_log; };
    category security { audit_log; default_syslog; };
    category config { default_syslog; };
    category resolver { audit_log; };
    category xfer-in { audit_log; };
    category xfer-out { audit_log; };
    category notify { audit_log; };
    category client { audit_log; };
    category network { audit_log; };
    category update { audit_log; };
    category queries { audit_log; };
    category lame-servers { audit_log; };
};

在这里插入图片描述
重启你的named进程,以后你的dns相关信息就会出现这个文件里!

查询dns解析日志

为了方便查找日志文件路径以及管理,统一放在/var/log ,创建软连接:

ln -s /var/named/named.log /var/log/named.log
tail -f /var/log/named.log

在这里插入图片描述
已经没有该DNS记录的信息了。说明DNS已经把日志输出在了专门的文件了。即named.log

日志分割

​ 1)复制日志文件备份
​ 2)统计备份后的日志文件行数
​ 3)在原文件中将相应行数删除
​ 4)把以上过程做计划任务,每天定时执行

sed -i -c '1,5d' file  # -i 直接对文件进行修改  -c 保持inode不变  d 删除
#!/bin/bash
cp /var/named/named.log /home/log/named.log-$(date +%F).bak
count=$(cat /home/log/named.log-$(date +%F).bak | wc -l)
sed -i -c "1,${count}d" /var/named/named.log
rm -rf /home/log/named.log-$(date -d '-7 day' +%F).bak
  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
DNS服务器无法打开Active Directory可能因为多种原因引起。首先,检查DNS服务器的配置,确保正确地设置了其IP地址和域名系统设置。确保DNS服务器已经成为Active Directory域的一部分,并已正确地配置为域控制器的角色。 其次,确保所使用的用户名和密码正确地配置在DNS服务器上,并且具有足够的权限来打开Active Directory。可以使用域管理员帐户来进行验证,并确保该帐户的凭据没有过期或已被禁用。 如果DNS服务器仍无法打开Active Directory,则可能存在网络连接问题。确保对于该域,DNS服务器能够与域控制器进行通信。可以尝试通过ping命令或telnet命令测试与域控制器的连接性,并确保端口号正确地打开。 另外,还需要检查DNS服务器或域控制器的日志文件,以了解是否存在任何错误消息或警告提示。这些日志文件通常位于系统的事件查看器中。 最后,DNS服务器无法打开Active Directory可能还与域控制器的故障有关。可以尝试重新启动域控制器,并确保其正常运行。如果问题仍然存在,可能需要进行更深入的故障排除,例如使用Windows Server的故障排除工具或与技术支持团队联系。 综上所述,DNS服务器无法打开Active Directory可能是由于配置错误、权限问题、网络连接问题或域控制器故障等原因引起的。必要时可以尝试重新配置DNS服务器或与技术支持人员协作来解决问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小水查理

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值