分析DNS日志
在DNS服務(wù)器運(yùn)行時(shí),每隔一小時(shí)會(huì)生成一組如下所示的LOG_INFO級(jí)日志信息,反饋DNS服務(wù)器的運(yùn)行狀態(tài): Dec 26 10:23:52 www named[1033]: Cleaned cac
在DNS服務(wù)器運(yùn)行時(shí),每隔一小時(shí)會(huì)生成一組如下所示的LOG_INFO級(jí)日志信息,反饋DNS服務(wù)器的運(yùn)行狀態(tài):
Dec 26 10:23:52 www named[1033]: Cleaned cache of 26 RRset
Dec 26 10:23:52 www named[1033]: USAGE 977797432 976760631 CPU=6.55u/6.24s CHILD CPU=0u/0s
Dec 26 10:23:52 www named[1033]: NSTATS 977797432 976760631 0=2 A=13192
CNAME=321 PTR=11204 MX=1173 TXT=4 AAAA=32 ANY=4956
Dec 26 10:23:52 www named[1033]: XSTATS 977797432 976760631 RR=7629 RNXD=1368
RFwdR=4836 RDupR=51 RFail=159 RFErr=0 RErr=12 RAXFR=0 RLame=175 ROpts=0
SSysQ=2082 SAns=26234 SFwdQ=4520 SDupQ=1263 SErr=0 RQ=30889 RIQ=4 RFwdQ=0
RDupQ=259 RTCP=2 SFwdR=4836 SFail=6 SFErr=0 SNaAns=21753 SNXD=10276
下面我們就逐句解讀一下:
1. Dec 26 10:23:52 www named[1033]: Cleaned cache of 26 RRset
這是每一組日志信息的第一行,表示正在清空Cache。
其中:
Dec 26 10:23:52 表示日志生成時(shí)間
www 顯示DNS服務(wù)器所在機(jī)器名
named[1033]: 顯示DNS服務(wù)器進(jìn)程名與進(jìn)程ID
Cleaned cache of 26 RRset 表示正在清除cache
2. Dec 26 10:23:52 www named[1033]: USAGE 977797432 976760631 CPU=6.55u
/6.24s CHILD CPU=0u/0s
這一行是USAGE行,用于統(tǒng)計(jì)DNS服務(wù)器占用的CPU時(shí)間。
其中:
Dec 26 10:23:52 表示日志生成時(shí)間
www 顯示DNS服務(wù)器所在機(jī)器名
named[1033]: 顯示DNS服務(wù)器進(jìn)程名與進(jìn)程ID
USAGE 行標(biāo)記
977797432 976760631 977797432-976760631的值就是DNS服務(wù)器運(yùn)行的總秒數(shù)
CPU=6.55u/6.24s 代表DNS服務(wù)器使用了用戶態(tài)6.55秒,系統(tǒng)態(tài)6.24秒(u代表user,
s代表system),
CHILD CPU 代表DNS服務(wù)器子進(jìn)程的CPU占用情況。
3. Dec 26 10:23:52 www named[1033]: NSTATS 977797432 976760631 0=2 A=13192
CNAME=321 PTR=11204 MX=1173 TXT=4 AAAA=32 ANY=4956
這一行是NSTATS行,用于統(tǒng)計(jì)接收到的查詢總數(shù)
其中:
Dec 26 10:23:52 表示日志生成時(shí)間
www 顯示DNS服務(wù)器所在機(jī)器名
named[1033]: 顯示DNS服務(wù)器進(jìn)程名與進(jìn)程ID
NSTATS 行標(biāo)記
977797432 976760631 977797432-976760631的值就是DNS服務(wù)器運(yùn)行的總秒數(shù)
0=2 代表未知類型的DNS查詢2個(gè)
A=13192 代表A類地址查詢13192個(gè)(最標(biāo)準(zhǔn))
CNAME=321 代表CNAME類地址查詢321個(gè)(一般是有些版本的sendmail使用CNAME程序
規(guī)范化郵件地址而發(fā)出的,還有就是dig或nslookup發(fā)出的)
PTR=11204 代表指針查詢11204個(gè)(許多軟件通過(guò)這種方法來(lái)查找IP地址)
MX=1173 代表郵件交換器的查詢1173個(gè)(是由郵件發(fā)送程序發(fā)起的)
TXT=4 代表應(yīng)用程序進(jìn)行的文本查詢共有4個(gè)
AAAA=32 代表AAAA類查詢32個(gè)
ANY=4956 有些Sendmail