首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在Linux机器上查找本地DNS攻击者?

如何在Linux机器上查找本地DNS攻击者?
EN

Server Fault用户
提问于 2021-06-29 19:23:56
回答 1查看 86关注 0票数 0

在共享主机服务器(centos8)上,有数千个网站被托管。它们都使用单个DNS服务作为本地递归解析器(BIND 9)运行。

我们观察到无明显罪魁祸首的随机过载事件。

一种假设是,一些网站(unix用户)正在攻击本地DNS解析器。

在本地运行绑定守护进程的上下文中,使其不仅记录DNS查询,还记录发送它的unix用户的最佳方法是什么?有可能吗?

EN

回答 1

Server Fault用户

发布于 2021-06-30 05:40:45

您可以查看在递归框上运行DNStop的情况。它将清楚地识别是否有客户滥用您的服务一目了然。可能比观察日志更容易,特别是在您占用大量流量的情况下。

您应该能够在EPEL存储库中找到DNStop并轻松安装。

有关这个漂亮工具的更多信息可以在这里找到:http://dns.measurement-factory.com/tools/dnstop/

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1068196

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档