jueves, 17 de febrero de 2011

Habilitar logs de consultas de DNS en bind9

Editamos el archivo del bind con lo siguiente y reiniciamos el servicio:

vim /etc/bind/named.conf

logging {
channel "querylog" { file "/var/log/ConsultasDNS.log"; print-time yes; };
category queries { querylog; };
};

/etc/init.d/bind restart


Verificamos en otra terminal si aparecen errores, en mi caso aparecio archivo no encontrado:


tail -f /var/log/daemon.log
Feb 14 15:56:42 Server named[7167]: isc_log_open '/var/log/ConsultasDNS.log' failed: file not found


Cree dicho archivo donde fue enjaulado el bind, no crearlo en /var/log/, sino en: /var/lib/named/var/log/ConsultasDNS.log

mkdir /var/lib/named/var/log/

chown -R bind.bind /var/lib/named/var/log/

touch ConsultasDNS.log

/etc/init.d/bind restart


Finalmente vemos en los logs las consultas:

tail -f /var/lib/named/var/log/ConsultasDNS.log

No hay comentarios: