dnstop是一种非常优秀的开源软件,用户可以到网站http://dns.measurement-factory.com/tools/dnstop/src/上进行下载使用
yum -y install ncurses-devel
yum -y install libpcap-develwget http://dns.measurement-factory.com/tools/dnstop/src/dnstop-20140915.tar.gz
tar -zxvf dnstop-20140915.tar.gz
ls
cd dnstop-20140915
ls
./configure
make
make install
dnstop -4 -Q eth2
在运行dnstop的过程中,可以键入<S>、<D>、<T>、<1>、<2>、<Ctr+R>、<Ctr+X>等方式以交互方式来显示不同的信息:
S:记录发送DNS查询的客户端IP地址列表
D:记录DNS查询的目的服务器的IP地址表
T:记录查询详细类型
1:记录查询的顶级域名
2:记录查询的二级域名
Ctr+R:重新纪录
Ctr+X:退出
更详细信息可以使用dnstop -help命令进行查看。