Logo

EcoSGE

EcoQOE

EcoBypass

EcoSwitch

English

  • Аннотация
  • Оборудование
  • Вход в систему
  • Подсказки и горячие клавиши
  • Работа с общей конфигурацией устройства
  • Первичная настройка
  • Хранилище сертификатов SSL
  • Настройки интерфейсов
  • ACL
  • Карты классов трафика
  • Подсистема NAT
  • Подсистема BRAS
  • Подсистема DPI
  • Подсистема логирования
  • Перенаправление DNS-запросов
  • Подмена IP-адресов в DNS-ответах
  • Распознавание ложных сессий
  • Дедупликация пакетов
  • Защита от TCP SYN Flooding
  • Функция Sniffer
  • Общая диагностика системы
  • Действия с прошивкой
  • Счётчики
  • Справочник по командам
  • Логирование DNS-запросов EcoNAT Documentation / Логирование DNS-запросов

    Система EcoSGE способна вести логирование DNS-запросов следующих типов ресурсных записей: А, АААА, CNAME, DNSKEY, DS, HTTPS (Type 65), MX, NS, PTR, RRSIG, TXT. Эта функциональная возможность доступна при наличии лицензии DNS_LOG.

    Настройка данного типа логирования производится в ветке system.dns_log. Параметры настройки описаны в таблице ниже.

    ПараметрОписание
    enable | disableВключение/выключение логирования DNS-запросов
    log_interface

    Интерфейс для отправки log-сообщений. Возможные значения:

    • dedicated – интерфейс LOG; с данным параметром связаны параметры ip_address, gateway, source_port, mtu;
    • mng – основной интерфейс управления (используется по умолчанию);
    • sub_if<name> – субинтерфейс управления (должен быть создан и настроен)
    server_ip_and_port<IP-адрес>:<порт> log-сервера
    ip_address

    <IP-адрес>/<маска подсети> источника, которые будут передаваться в log-пакетах.

    Данный параметр действует только при log_interface dedicated и скрыт в выводе конфигурации при log_interface mng

    gateway

    Адрес шлюза, который будет передаваться в log-пакетах. Требуется в том случае, если log-сервер, указанный в параметре server_ip_and_port, не находится в подсети, указанной в параметре ip_address.

    Данный параметр действует только при log_interface dedicated и скрыт в выводе конфигурации при log_interface mng

    source_port
    Номер порта источника для отправки сообщений на log-сервер.
    Данный параметр действует только при log_interface dedicated и скрыт в выводе конфигурации при log_interface mng.
    По умолчанию 1088.
    Если для логирования выбран интерфейс MNG (log_interface mng), то используется случайный порт
    mtu

    Значение MTU для пакетов, отправляемых на log-сервер.

    Данный параметр действует только при log_interface dedicated и скрыт в выводе конфигурации при log_interface mng.

    По умолчанию 1500

    log_format

    Формат логов. На данный момент поддерживается только двоичный формат (binary)

    include_redirection_info { on | off }Добавляет в логи IPv4/IPv6-адрес DNS-сервера, на который был перенаправлен DNS-запрос. Должна быть настроена и включена функция перенаправления DNS-запросов.

    ВНИМАНИЕ! Для правильной работы функции логирования DNS-запросов обязательно должно быть включено логирование абонентских сессий (ветка конфигурации system.connection_log).

    Предусмотрены счётчики DNS-запросов каждого типа ресурсной записи и общего количества DNS-запросов по TCP, UDP, IPv4 и IPv6. Для вывода этих счётчиков необходимо отправить команду show counters all | include dns (см. пример ниже).

    EcoSGE:# show counters all | include dns
    cr_dns_udp: 15
    cr_dns_tcp: 5
    cr_dns_ipv4: 10
    cr_dns_ipv6: 10
    cr_dns_a: 2
    cr_dns_aaaa: 1
    cr_dns_cname: 1
    cr_dns_dnskey: 2
    cr_dns_ds: 2
    cr_dns_https: 3
    cr_dns_mx: 1
    cr_dns_ns: 1
    cr_dns_ptr: 2
    cr_dns_rsig: 3
    cr_dns_txt: 2  


    OID счётчиков для опроса по SNMP имеет вид 1.3.6.1.4.1.45555.1.2.<номер счётчика>. Номера счётчиков указаны в таблице ниже.

    СчётчикНомер в OID
    cr_dns_udp851
    cr_dns_tcp852
    cr_dns_ipv4853
    cr_dns_ipv6854
    cr_dns_a855
    cr_dns_aaaa856
    cr_dns_ns857
    cr_dns_mx858
    cr_dns_ptr859
    cr_dns_txt860
    cr_dns_dnskey861
    cr_dns_rsig862
    cr_dns_ds863
    cr_dns_cname864
    cr_dns_https865