通过统计用户DNS解析记录,实现监控用户上网行为
2016-07-27 17:04
387 查看
上次通过扫描抓包分析TTL的方式检测公司网络开放的端口,发现没有开放53端口(DNS),也就是在公司内部的主机只能用服务器自动分配的DNS,并且发现这是台内部服务器。今天发现bing上不去,检测后发现被DNS污染。想到如果去统计用户DNS解析记录,用这种方式监控内部用户上网行为岂不是更简单(只统计一级域名),更可靠,甚至更隐蔽更合法。对比一下传统的监控行为,用路由器抓包分析,公司的百兆宽带几乎是满载。so。。。为什么公司非要用自己的DNS呢,他是不是已经在这样做了。不过这确实是一个很聪明的办法。
相关文章推荐
- Nginx安装upstream-fair模块(第三方模块)
- Nginx源码编译安装
- yum使用方法
- Existing lock /var/run/yum.pid: another copy is running as pid 解决办法
- AOP你想干什么 IOC你服务什么
- /bin/bash: line 0: fg: no job control一般解决方法
- Linux Mysql 定时自动备份
- Linux系统帮助方法总结
- 命令行翻译 推荐一个linux系统中可用的终端小程序
- Linux下的常用命令
- 用shell获得hadoop中mapreduce任务运行结果的状态
- linux基础(4)-常用命令
- 鲜为人知而又实用的 Linux 命令大全
- linux网卡绑定
- Docker默认存储路径修改
- Ubuntu Linux设置Open Files Limit和Max User Processes
- linux定时任务的设置
- MyEclipse+Tomcat+MAVEN+SVN项目完整环境搭建
- PyGobject(二十六)布局容器之Popover
- Wireless工具移植之openssl版本导致wifi连接失败的问题