Re: [FUG-BR] [off-topic] Monitorando utilização do DNS

2013-03-21 Por tôpico Marcelo/Porks
2013/3/19 Adonai Silveira Canez adonaica...@gmail.com:
 Bom dia a todos,

 pessoal eu tenho um servidor de DNS que possui milhares de registros e
 eu gostaria de fazer um limpeza nele, para isso gostaria de monitorar
 por um tempo quais registros que estão nele e que nunca são
 pesquisados pelos usuários, isso me comprovaria que o registro não é
 mais divulgado e nem utilizado.
 Alguém sabe como posso fazer isso utilizando o Bind, existe alguma
 ferramenta para isso?


Bom dia!

Para variar, nunca usei algo parecido, mas fiquei curioso.

Você já deu uma olhada no port dns/bindgraph [1] ?

Em [2] é dito:
bindgraph is a tool that makes pretty graphs about queries sent to
your BIND name server. (bindgraph 0.1 supports BIND  9.3.)


[1] http://www.freebsd.org/cgi/url.cgi?ports/dns/bindgraph/pkg-descr
[2] http://www.linux.it/~md/software/

 Adonai
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Marcelo Rossi
This e-mail is provided AS IS with no warranties, and confers no rights.
I have nothing against God, I just hate His fan club
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off-topic] Monitorando utilização do DNS

2013-03-21 Por tôpico Adonai Silveira Canez
Em 21 de março de 2013 08:24, Marcelo/Porks marceloro...@gmail.com escreveu:
 2013/3/19 Adonai Silveira Canez adonaica...@gmail.com:
 Bom dia a todos,

 pessoal eu tenho um servidor de DNS que possui milhares de registros e
 eu gostaria de fazer um limpeza nele, para isso gostaria de monitorar
 por um tempo quais registros que estão nele e que nunca são
 pesquisados pelos usuários, isso me comprovaria que o registro não é
 mais divulgado e nem utilizado.
 Alguém sabe como posso fazer isso utilizando o Bind, existe alguma
 ferramenta para isso?


 Bom dia!

 Para variar, nunca usei algo parecido, mas fiquei curioso.

 Você já deu uma olhada no port dns/bindgraph [1] ?

 Em [2] é dito:
 bindgraph is a tool that makes pretty graphs about queries sent to
 your BIND name server. (bindgraph 0.1 supports BIND  9.3.)


 [1] http://www.freebsd.org/cgi/url.cgi?ports/dns/bindgraph/pkg-descr
 [2] http://www.linux.it/~md/software/

 Adonai

Marcelo, esse eu não conheço, mas achei esse aqui
http://dns.measurement-factory.com/tools/dsc/ que é bem interessante e
mostra o uso do meu DNS, mas tb não é bem o que eu quero. A minha
solução eu fiz usando o tcpdump mesmo, vou deixar ela aqui como dica
para quem precisar de algo parecido

tcpdump -nn -i eth2 dst host IP DO MEU DNS and dst port 53 | sed -n
-r '/ A?/{s/.* A\? (.*) \(.*/\1/p}' | grep MEU DOMINIO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off-topic] Monitorando utilização do DNS

2013-03-21 Por tôpico Marcelo/Porks
2013/3/21 Adonai Silveira Canez adonaica...@gmail.com:
 Em 21 de março de 2013 08:24, Marcelo/Porks marceloro...@gmail.com escreveu:
 2013/3/19 Adonai Silveira Canez adonaica...@gmail.com:
 Bom dia a todos,

 pessoal eu tenho um servidor de DNS que possui milhares de registros e
 eu gostaria de fazer um limpeza nele, para isso gostaria de monitorar
 por um tempo quais registros que estão nele e que nunca são
 pesquisados pelos usuários, isso me comprovaria que o registro não é
 mais divulgado e nem utilizado.
 Alguém sabe como posso fazer isso utilizando o Bind, existe alguma
 ferramenta para isso?


 Bom dia!

 Para variar, nunca usei algo parecido, mas fiquei curioso.

 Você já deu uma olhada no port dns/bindgraph [1] ?

 Em [2] é dito:
 bindgraph is a tool that makes pretty graphs about queries sent to
 your BIND name server. (bindgraph 0.1 supports BIND  9.3.)


 [1] http://www.freebsd.org/cgi/url.cgi?ports/dns/bindgraph/pkg-descr
 [2] http://www.linux.it/~md/software/

 Adonai

 Marcelo, esse eu não conheço, mas achei esse aqui
 http://dns.measurement-factory.com/tools/dsc/ que é bem interessante e
 mostra o uso do meu DNS, mas tb não é bem o que eu quero. A minha
 solução eu fiz usando o tcpdump mesmo, vou deixar ela aqui como dica
 para quem precisar de algo parecido

 tcpdump -nn -i eth2 dst host IP DO MEU DNS and dst port 53 | sed -n
 -r '/ A?/{s/.* A\? (.*) \(.*/\1/p}' | grep MEU DOMINIO

Olha só. Muito engenhoso e sempre é bom saber de alternativas como
essas, podem ser úteis onde você nem imagina.

Valeu por compartilhar.


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Marcelo Rossi
This e-mail is provided AS IS with no warranties, and confers no rights.
I have nothing against God, I just hate His fan club
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off-topic] Monitorando utilização do DNS

2013-03-19 Por tôpico Adonai Silveira Canez
 Adonai, não sei te dizer se o Bind possui tal ferramenta, mas você poderia:

 A) Fazer um script que monitor os logs das consultas e grave em algum lugar
 a data/hora da última consulta para o domínio, depois de passados X dias
 que você definir e o domínio não recebeu nenhuma requisição você faz a
 remoção


Eu não sei como tirar esse log de consultas no Bind.
Eu quero monitorar as consultas aos registros do tipo A e CNAME não é
o domínio todo. Eu
 vou remover apena esse tipo de registro, não o domínio.



 B) Consultar se o domínio ainda é válido e se está apontando para o
 servidor, caso contrário remove ele. A consulta acredito que você possa
 fazer pelo WHOIS e extrair as informações ou com o DIG. Acho essa opção
 mais válida pois você resolve o problema de uma vez.

Isso para mim não chega a ser um problema. To preocupado com os registros A.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off-topic] Monitorando utilização do DNS

2013-03-19 Por tôpico Marcelo Gondim
Em 19/03/13 09:30, Adonai Silveira Canez escreveu:
 Bom dia a todos,

 pessoal eu tenho um servidor de DNS que possui milhares de registros e
 eu gostaria de fazer um limpeza nele, para isso gostaria de monitorar
 por um tempo quais registros que estão nele e que nunca são
 pesquisados pelos usuários, isso me comprovaria que o registro não é
 mais divulgado e nem utilizado.
 Alguém sabe como posso fazer isso utilizando o Bind, existe alguma
 ferramenta para isso?

Aqui a limpeza é bem simples, uma questão de IFs: :)

1º domínio está paga a hospedagem? Não? Contacta-se o cliente. Não quer 
mais? Delete no domínio.

2º domínio não estão mais apontando para os nossos servidores? 
Contacta-se o cliente. Mudou de servidores de DNS? Delete no domínio.

Logicamente que nesse processo vão-se contas de e-mails, sites 
hospedados, base dados usados nos sites e o que mais tiver ligado 
naquele domínio.

Lembre-se que por mais que o domínio não esteja sendo utilizado, se o 
cliente está pagando então o domínio tem que estar disponível.  :)

[]'s

Gondim
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd