分析DNS日志
在DNS服務(wù)器運行時,每隔一小時會生成一組如下所示的LOG_INFO級日志信息,反饋DNS服務(wù)器的運行狀態(tài): Dec 26 10:23:52 www named[1033]: Cleaned cac
在DNS服務(wù)器運行時,每隔一小時會生成一組如下所示的LOG_INFO級日志信息,反饋DNS服務(wù)器的運行狀態(tài):
Dec 26 10:23:52 www named[1033]: Cleaned cache of 26 RRset
Dec 26 10:23:52 www named[1033]: USAGE 977797432 976760631 CPU=6.55u/6.24s CHILD CPU=0u/0s
Dec 26 10:23:52 www named[1033]: NSTATS 977797432 976760631 0=2 A=13192
CNAME=321 PTR=11204 MX=1173 TXT=4 AAAA=32 ANY=4956
Dec 26 10:23:52 www named[1033]: XSTATS 977797432 976760631 RR=7629 RNXD=1368
RFwdR=4836 RDupR=51 RFail=159 RFErr=0 RErr=12 RAXFR=0 RLame=175 ROpts=0
SSysQ=2082 SAns=26234 SFwdQ=4520 SDupQ=1263 SErr=0 RQ=30889 RIQ=4 RFwdQ=0
RDupQ=259 RTCP=2 SFwdR=4836 SFail=6 SFErr=0 SNaAns=21753 SNXD=10276
下面我們就逐句解讀一下:
1. Dec 26 10:23:52 www named[1033]: Cleaned cache of 26 RRset
這是每一組日志信息的第一行,表示正在清空Cache。
其中:
Dec 26 10:23:52 表示日志生成時間
www 顯示DNS服務(wù)器所在機器名
named[1033]: 顯示DNS服務(wù)器進程名與進程ID
Cleaned cache of 26 RRset 表示正在清除cache
2. Dec 26 10:23:52 www named[1033]: USAGE 977797432 976760631 CPU=6.55u
/6.24s CHILD CPU=0u/0s
這一行是USAGE行,用于統(tǒng)計DNS服務(wù)器占用的CPU時間。
其中:
Dec 26 10:23:52 表示日志生成時間
www 顯示DNS服務(wù)器所在機器名
named[1033]: 顯示DNS服務(wù)器進程名與進程ID
USAGE 行標記
977797432 976760631 977797432-976760631的值就是DNS服務(wù)器運行的總秒數(shù)
CPU=6.55u/6.24s 代表DNS服務(wù)器使用了用戶態(tài)6.55秒,系統(tǒng)態(tài)6.24秒(u代表user,
s代表system),
CHILD CPU 代表DNS服務(wù)器子進程的CPU占用情況。
3. Dec 26 10:23:52 www named[1033]: NSTATS 977797432 976760631 0=2 A=13192
CNAME=321 PTR=11204 MX=1173 TXT=4 AAAA=32 ANY=4956
這一行是NSTATS行,用于統(tǒng)計接收到的查詢總數(shù)
其中:
Dec 26 10:23:52 表示日志生成時間
www 顯示DNS服務(wù)器所在機器名
named[1033]: 顯示DNS服務(wù)器進程名與進程ID
NSTATS 行標記
977797432 976760631 977797432-976760631的值就是DNS服務(wù)器運行的總秒數(shù)
0=2 代表未知類型的DNS查詢2個
A=13192 代表A類地址查詢13192個(最標準)
CNAME=321 代表CNAME類地址查詢321個(一般是有些版本的sendmail使用CNAME程序
規(guī)范化郵件地址而發(fā)出的,還有就是dig或nslookup發(fā)出的)
PTR=11204 代表指針查詢11204個(許多軟件通過這種方法來查找IP地址)
MX=1173 代表郵件交換器的查詢1173個(是由郵件發(fā)送程序發(fā)起的)
TXT=4 代表應(yīng)用程序進行的文本查詢共有4個
AAAA=32 代表AAAA類查詢32個
ANY=4956 有些Sendmail