
Настройка DNS сервера
Запустите оснастку dnsmgmt.msc и перейдите в раздел "Debug Logging". В этом разделе в поле File path and name укажите путь к конкретному шаблонному имени файла, которое будет использовано для записи событий, а в поле Maximum size укажите количество байт, после превышения которого файл будет ротирован, и запись начнется в другой файл. При этом необходимо дополнительно реализовать процедуру удаления старых файлов журналов.
Включите необходимые пункты для регистрации событий в соответствии со следующим рисунком.

Рисунок 1.
Пример событий, записываемых в файл журнала:
3/2/2023 2:54:52 PM 0154 PACKET 000001B366225F20 UDP Snd 192.168.102.24 95b0 R Q [8081 DR NOERROR] A (3)www(8)gravatar(3)com(0)
3/2/2023 2:54:53 PM 0154 PACKET Response packet 000001B367604C70 does not match any outstanding query
3/2/2023 2:54:55 PM 0154 PACKET 000001B3676BEB00 UDP Snd 127.0.0.1 0bde R Q [8385 A DR NXDOMAIN] SRV (5)_ldap(4)_tcp(8)NGR-DC01(10)ngrsoftlab(2)ru(0)
3/2/2023 2:54:55 PM 0160 PACKET 000001B367604C70 UDP Rcv 192.168.102.48 6c3d Q [0001 D NOERROR] AAAA (8)dc1-file(3)ksn(14)kaspersky-labs(3)com(0)
3/2/2023 2:54:56 PM 0154 PACKET 000001B3654DA990 UDP Snd 192.168.102.46 9e4d R Q [8081 DR NOERROR] PTR (3)150(2)24(2)22(2)52(7)in-addr(4)arpa(0)| Field | Information | Possible Values | Values from example |
|---|---|---|---|
1 | Date | 4/29/2021 | |
2 | Time | 2:30:20 AM | |
3 | Thread ID | 0D0C | |
4 | Context | PACKET | |
5 | Internal packet identifier | 00000272D98DD0B0 | |
6 | UDP/TCP indicator | UDP | |
7 | Send/Receive indicator | Rcv | |
8 | Remote IP | 192.168.13.200 | |
9 | Xid (hex) | 0002 | |
10 | Query/Response | R = Response | |
11 | Opcode | Q = Standard Query | Q |
12 | [ Flags (hex) | [0001 | |
13 | Flags (char codes) | A = Authoritative Answer | D |
14 | ResponseCode ] | NOERROR] | |
15 | Question Type | A | |
16 | Question Name | (8)winitpro(2)ru(0) |
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.