Logo

EcoRouter

EcoNAT

EcoQOE

EcoBypass

EcoSwitch

English

  • Оборудование
  • Вход в систему
  • Подсказки и горячие клавиши
  • Работа с общей конфигурацией устройства
  • Первичная настройка
  • Хранилище сертификатов SSL
  • Настройки интерфейсов
  • ACL
  • Карты классов трафика
  • Подсистема NAT
  • Подсистема BRAS
  • Подсистема DPI
  • Подсистема логирования
  • Перенаправление DNS-запросов
  • Подмена IP-адресов в DNS-ответах
  • Защита от TCP SYN Flooding
  • Функция Sniffer
  • Общая диагностика системы
  • Действия с прошивкой
  • Счётчики
  • Справочник по командам
  • Логирование DNS-запросов EcoNAT Documentation / Логирование DNS-запросов

    Система EcoSGE способна вести логирование DNS-запросов следующих типов ресурсных записей: А, АААА, CNAME, DNSKEY, DS, HTTPS (Type 65), MX, NS, PTR, RRSIG, TXT. Эта функциональная возможность доступна при наличии лицензии DNS_LOG.

    Настройка данного типа логирования производится в ветке system.dns_log. Параметры настройки описаны в таблице ниже.

    ПараметрОписание
    enable | disableВключение/выключение логирования DNS-запросов
    log_interface

    Интерфейс, через который будет производиться логирование:

    • default – через интерфейс LOG (используется по умолчанию);
    • mng – через интерфейс MNG
    server_ip_and_port<IP-адрес>:<порт> log-сервера
    ip_address<IP-адрес>/<маска подсети> источника, которые будут передаваться в log-пакетах. Данный параметр доступен только при log_interface default
    gatewayАдрес шлюза, который будет передаваться в log-пакетах. Данный параметр доступен только при log_interface default. Требуется в том случае, если log-сервер, указанный в параметре server_ip_and_port, не находится в подсети, указанной в параметре ip_address
    source_port

    Номер порта для отправки сообщений на log-сервер. Данный параметр доступен только при log_interface default. По умолчанию 1088

    Данный параметр необходимо задать в том случае, если для логирования выбран интерфейс LOG (log_interface default). Если для логирования выбран интерфейс MNG (log_interface mng), то используется случайный порт, и параметр source_port не учитывается

    mtuЗначение MTU для пакетов, отправляемых на log-сервер. По умолчанию 1500
    log_format

    Формат логов. На данный момент поддерживается только двоичный формат (binary)

    include_redirection_info { on | off }Добавляет в логи IPv4/IPv6-адрес DNS-сервера, на который был перенаправлен DNS-запрос. Должна быть настроена и включена функция перенаправления DNS-запросов.

    ВНИМАНИЕ! Для правильной работы функции логирования DNS-запросов обязательно должно быть включено логирование абонентских соединений (ветка конфигурации system.connection_log).

    Предусмотрены счётчики DNS-запросов каждого типа ресурсной записи и общего количества DNS-запросов по TCP, UDP, IPv4 и IPv6. Для вывода этих счётчиков необходимо отправить команду show counters all | include dns (см. пример ниже).

    EcoSGE:# show counters all | include dns
    cr_dns_udp: 15
    cr_dns_tcp: 5
    cr_dns_ipv4: 10
    cr_dns_ipv6: 10
    cr_dns_a: 2
    cr_dns_aaaa: 1
    cr_dns_cname: 1
    cr_dns_dnskey: 2
    cr_dns_ds: 2
    cr_dns_https: 3
    cr_dns_mx: 1
    cr_dns_ns: 1
    cr_dns_ptr: 2
    cr_dns_rsig: 3
    cr_dns_txt: 2  


    OID счётчиков для опроса по SNMP имеет вид 1.3.6.1.4.1.45555.1.2.<номер счётчика>. Номера счётчиков указаны в таблице ниже.

    СчётчикНомер в OID
    cr_dns_udp851
    cr_dns_tcp852
    cr_dns_ipv4853
    cr_dns_ipv6854
    cr_dns_a855
    cr_dns_aaaa856
    cr_dns_ns857
    cr_dns_mx858
    cr_dns_ptr859
    cr_dns_txt860
    cr_dns_dnskey861
    cr_dns_rsig862
    cr_dns_ds863
    cr_dns_cname864
    cr_dns_https865