Re: [FUG-BR] [off-topic] Monitorando utilização do DNS
2013/3/19 Adonai Silveira Canez adonaica...@gmail.com: Bom dia a todos, pessoal eu tenho um servidor de DNS que possui milhares de registros e eu gostaria de fazer um limpeza nele, para isso gostaria de monitorar por um tempo quais registros que estão nele e que nunca são pesquisados pelos usuários, isso me comprovaria que o registro não é mais divulgado e nem utilizado. Alguém sabe como posso fazer isso utilizando o Bind, existe alguma ferramenta para isso? Bom dia! Para variar, nunca usei algo parecido, mas fiquei curioso. Você já deu uma olhada no port dns/bindgraph [1] ? Em [2] é dito: bindgraph is a tool that makes pretty graphs about queries sent to your BIND name server. (bindgraph 0.1 supports BIND 9.3.) [1] http://www.freebsd.org/cgi/url.cgi?ports/dns/bindgraph/pkg-descr [2] http://www.linux.it/~md/software/ Adonai - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Marcelo Rossi This e-mail is provided AS IS with no warranties, and confers no rights. I have nothing against God, I just hate His fan club - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [off-topic] Monitorando utilização do DNS
Em 21 de março de 2013 08:24, Marcelo/Porks marceloro...@gmail.com escreveu: 2013/3/19 Adonai Silveira Canez adonaica...@gmail.com: Bom dia a todos, pessoal eu tenho um servidor de DNS que possui milhares de registros e eu gostaria de fazer um limpeza nele, para isso gostaria de monitorar por um tempo quais registros que estão nele e que nunca são pesquisados pelos usuários, isso me comprovaria que o registro não é mais divulgado e nem utilizado. Alguém sabe como posso fazer isso utilizando o Bind, existe alguma ferramenta para isso? Bom dia! Para variar, nunca usei algo parecido, mas fiquei curioso. Você já deu uma olhada no port dns/bindgraph [1] ? Em [2] é dito: bindgraph is a tool that makes pretty graphs about queries sent to your BIND name server. (bindgraph 0.1 supports BIND 9.3.) [1] http://www.freebsd.org/cgi/url.cgi?ports/dns/bindgraph/pkg-descr [2] http://www.linux.it/~md/software/ Adonai Marcelo, esse eu não conheço, mas achei esse aqui http://dns.measurement-factory.com/tools/dsc/ que é bem interessante e mostra o uso do meu DNS, mas tb não é bem o que eu quero. A minha solução eu fiz usando o tcpdump mesmo, vou deixar ela aqui como dica para quem precisar de algo parecido tcpdump -nn -i eth2 dst host IP DO MEU DNS and dst port 53 | sed -n -r '/ A?/{s/.* A\? (.*) \(.*/\1/p}' | grep MEU DOMINIO - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [off-topic] Monitorando utilização do DNS
2013/3/21 Adonai Silveira Canez adonaica...@gmail.com: Em 21 de março de 2013 08:24, Marcelo/Porks marceloro...@gmail.com escreveu: 2013/3/19 Adonai Silveira Canez adonaica...@gmail.com: Bom dia a todos, pessoal eu tenho um servidor de DNS que possui milhares de registros e eu gostaria de fazer um limpeza nele, para isso gostaria de monitorar por um tempo quais registros que estão nele e que nunca são pesquisados pelos usuários, isso me comprovaria que o registro não é mais divulgado e nem utilizado. Alguém sabe como posso fazer isso utilizando o Bind, existe alguma ferramenta para isso? Bom dia! Para variar, nunca usei algo parecido, mas fiquei curioso. Você já deu uma olhada no port dns/bindgraph [1] ? Em [2] é dito: bindgraph is a tool that makes pretty graphs about queries sent to your BIND name server. (bindgraph 0.1 supports BIND 9.3.) [1] http://www.freebsd.org/cgi/url.cgi?ports/dns/bindgraph/pkg-descr [2] http://www.linux.it/~md/software/ Adonai Marcelo, esse eu não conheço, mas achei esse aqui http://dns.measurement-factory.com/tools/dsc/ que é bem interessante e mostra o uso do meu DNS, mas tb não é bem o que eu quero. A minha solução eu fiz usando o tcpdump mesmo, vou deixar ela aqui como dica para quem precisar de algo parecido tcpdump -nn -i eth2 dst host IP DO MEU DNS and dst port 53 | sed -n -r '/ A?/{s/.* A\? (.*) \(.*/\1/p}' | grep MEU DOMINIO Olha só. Muito engenhoso e sempre é bom saber de alternativas como essas, podem ser úteis onde você nem imagina. Valeu por compartilhar. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Marcelo Rossi This e-mail is provided AS IS with no warranties, and confers no rights. I have nothing against God, I just hate His fan club - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [off-topic] Monitorando utilização do DNS
Adonai, não sei te dizer se o Bind possui tal ferramenta, mas você poderia: A) Fazer um script que monitor os logs das consultas e grave em algum lugar a data/hora da última consulta para o domínio, depois de passados X dias que você definir e o domínio não recebeu nenhuma requisição você faz a remoção Eu não sei como tirar esse log de consultas no Bind. Eu quero monitorar as consultas aos registros do tipo A e CNAME não é o domínio todo. Eu vou remover apena esse tipo de registro, não o domínio. B) Consultar se o domínio ainda é válido e se está apontando para o servidor, caso contrário remove ele. A consulta acredito que você possa fazer pelo WHOIS e extrair as informações ou com o DIG. Acho essa opção mais válida pois você resolve o problema de uma vez. Isso para mim não chega a ser um problema. To preocupado com os registros A. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [off-topic] Monitorando utilização do DNS
Em 19/03/13 09:30, Adonai Silveira Canez escreveu: Bom dia a todos, pessoal eu tenho um servidor de DNS que possui milhares de registros e eu gostaria de fazer um limpeza nele, para isso gostaria de monitorar por um tempo quais registros que estão nele e que nunca são pesquisados pelos usuários, isso me comprovaria que o registro não é mais divulgado e nem utilizado. Alguém sabe como posso fazer isso utilizando o Bind, existe alguma ferramenta para isso? Aqui a limpeza é bem simples, uma questão de IFs: :) 1º domínio está paga a hospedagem? Não? Contacta-se o cliente. Não quer mais? Delete no domínio. 2º domínio não estão mais apontando para os nossos servidores? Contacta-se o cliente. Mudou de servidores de DNS? Delete no domínio. Logicamente que nesse processo vão-se contas de e-mails, sites hospedados, base dados usados nos sites e o que mais tiver ligado naquele domínio. Lembre-se que por mais que o domínio não esteja sendo utilizado, se o cliente está pagando então o domínio tem que estar disponível. :) []'s Gondim - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd