博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
DNS请求分析
阅读量:4078 次
发布时间:2019-05-25

本文共 1581 字,大约阅读时间需要 5 分钟。

经监控中心报告, 我电脑出现 DNS 并发过大现象, 下面是分析过程

环境

pdns-recursor-3.7.2-1.x86_64pdns-static-3.4.4-1.x86_64mariadb-server-5.5.41-2.el7_0.x86_64

测试过程, 抓取 dns 数据包, 另存为文件 dns.pcap

tcpdump -c 100000 -ni eth0 udp port 53 -w dns.pcap

利用 dnstop 生成报告

dnstop -l 4 dns.pcap > dnstop.report

简单报告分析

主机请求比例分析

Sources            Count      %   cum%-------------- --------- ------ ------10.198.128.212       496    1.0    1.010.198.128.219       482    1.0    2.010.198.128.213       394    0.8    2.710.198.128.209       392    0.8    3.510.198.128.210       388    0.8    4.310.198.128.214       384    0.8    5.110.198.128.216       354    0.7    5.810.198.128.215       352    0.7    6.5.......

DNS回应比例

Destinations      Count      %   cum%------------- --------- ------ ------10.198.128.23     49999  100.0  100.010.199.129.22         2    0.0  100.0

DNS请求类型

Query Type     Count      %   cum%---------- --------- ------ ------A?             49907   99.8   99.8PTR?              46    0.1   99.9AAAA?             46    0.1  100.0SOA?               2    0.0  100.0

DNS 回应正确错误比例

Opcode     Count      %   cum%------ --------- ------ ------Query      50001  100.0  100.0Rcode       Count      %   cum%------- --------- ------ ------Noerror     50001  100.0  100.0

DNS查询比例

Query Name                      Count      %   cum%--------------------------- --------- ------ ------sh.vclound.com                  25000   50.0   50.0zabbix.vclound.com              24883   49.8   99.8mirrors.vclound.com                37    0.1   99.8199.10.in-addr.arpa                26    0.1   99.9

结果, DNS 请求主要来自于 zabbix 监控请求导致.

转载地址:http://plnni.baihongyu.com/

你可能感兴趣的文章
Winform多线程
查看>>
C# 托管与非托管
查看>>
Node.js中的事件驱动编程详解
查看>>
mongodb管理与安全认证
查看>>
nodejs内存控制
查看>>
MongoDB 数据文件备份与恢复
查看>>
MongoDB数据库插入、更新和删除操作详解
查看>>
MongoDB文档(Document)全局唯一ID的设计思路
查看>>
mongoDB简介
查看>>
Redis持久化存储(AOF与RDB两种模式)
查看>>
memcached工作原理与优化建议
查看>>
Redis与Memcached的区别
查看>>
程序员最核心的竞争力是什么?
查看>>
linux CPU个数查看
查看>>
消息队列设计精要
查看>>
分布式存储系统设计(1)—— 系统架构
查看>>
MySQL数据库的高可用方案总结
查看>>
常用排序算法总结(一) 比较算法总结
查看>>
SSH原理与运用
查看>>
SIGN UP BEC2
查看>>