通过监控DNS记录,来保护网站的几种方式?你需要了解( 二 )


3、解析器日志记录本地解析器的日志文件是调查 DNS 流量的最后一项,也可能是最明显的数据来源 。在开启日志记录的情况下,你可以使用 Splunk 加 getwatchlist 或是 OSSEC 之类的工具收集 DNS 服务器的日志,并搜索已知恶意域名 。
尽管本文提到了不少资料链接、案例分析和实际例子,但也只是涉及了众多监控 DNS 流量方法中的九牛一毛,疏漏在所难免,要想全面快捷及时有效监控 DNS 流量,不妨试试 DNS 服务器监控 。
好消息是,有很多在线工具可以帮助您监视DNS记录 。一个很好的例子是DNStable工具 。它是Spyse生态系统中的主要工具之一,允许您快速方便地查找所需的所有DNS记录 。
Spyse尽其所能向没有多少技术知识的用户开放可用性,因此即使您不知道我们在这里讨论什么,也可以保护您的DNS记录 。
声明:我们尊重原创者版权,除确实无法确认作者外,均会注明作者和来源 。转载文章仅供个人学习研究,同时向原创作者表示感谢,若涉及版权问题,请及时联系小编删除!

【通过监控DNS记录,来保护网站的几种方式?你需要了解】


推荐阅读