DNS-Aufloesungen-loggen

Diese Option aktiviert oder deaktiviert (Default-Einstellung) den Versand von SYSLOG-Meldungen bei DNS-Anfragen.

Anmerkung: Dieser Schalter ist unabhängig vom globalen Schalter im Syslog-Modul unter Setup > SYSLOG > Aktiv. D. h., wenn Sie hier die Option zur Aufzeichnung der DNS-Anfragen aktivieren, sendet der DNS-Server im Gerät auch bei global deaktiviertem SYSLOG-Modul die entsprechenden SYSLOG-Meldungen an einen SYSLOG-Server.

Jede DNS-Auflösung (ANSWER-Record oder ADDITIONAL-Record) erzeugt jeweils eine SYSLOG-Meldung mit dem Aufbau PACKET_INFO: DNS for IP-Address, TID {Hostname}: Ressource-Record.

Dabei haben die Parameter die folgenden Bedeutungen:
  • Die TID (Transaction-ID) enthält einen 4-stelligen Hexadezimal-Code.
  • Der {Hostname} ist nur dann Bestandteil der Meldung, wenn der DNS-Server ihn ohne DNS-Anfrage auflösen kann (wie auch im Firewall-Log).
  • Die Ressource-Record besteht aus drei Teilen: Der Anfrage, dem Typ bzw. der Klasse und der IP-Auflösung (z. B. www.mydomain.com STD A resolved to 193.99.144.32)
SNMP-ID:
2.17.20.1 
Pfad Telnet:
Setup > DNS > Syslog
Mögliche Werte:
nein
Deaktiviert die Aufzeichnung der DNS-Anfragen und -Antworten.
ja
Aktiviert die Aufzeichnung der DNS-Anfragen und -Antworten.
Default-Wert:
nein