BIND DNS服务器的域名日志
解析字段包括以下几个部分:
- 日期和时间:记录查询发生的日期和时间。
- 客户端IP地址:发起查询的客户端IP地址。
- 查询类型:查询的记录类型,如A、AAAA、MX、NS等。
- 查询域名:被查询的域名。
- 响应代码:DNS服务器对查询的响应结果,如NOERROR、NXDOMAIN、SERVFAIL等。
- 服务器IP地址:响应查询的DNS服务器的IP地址。
- 资源记录:查询结果返回的资源记录,如IP地址、MX优先级、NS名称等。
以下是几个例子:
- 正常查询:
2021-08-01 12:34:56 client 192.168.1.100#53535 (www.example.com): query: www.example.com IN A + (192.168.1.1)
这个例子中,客户端IP地址为192.168.1.100,查询类型为A,查询域名为www.example.com,响应代码为NOERROR,服务器IP地址为192.168.1.1,查询结果返回了一个IPv4地址。
- 错误查询:
2021-08-02 10:20:30 client 192.168.2.200#43210 (nonexistent.com): query: nonexistent.com IN A + (127.0.0.1)
这个例子中,客户端IP地址为192.168.2.200,查询类型为A,查询域名为nonexistent.com,响应代码为NXDOMAIN,服务器IP地址为127.0.0.1,表示查询的域名不存在。
- 邮件交换查询:
2021-08-03 15:45:05 client 192.168.3.150#34567 (example.org): query: example.org IN MX + (10 mail.example.org)
这个例子中,客户端IP地址为192.168.3.150,查询类型为MX,查询域名为example.org,响应代码为NOERROR,服务器IP地址为192.168.3.150,查询结果返回了一个邮件交换记录,优先级为10,邮件服务器名称为mail.example.org。