dns 查询状况分析

0.名稱dnstop - displays various tables of DNS traffic on your network 1.描述dnstop用來收集並顯示本地端DNS的狀況,必須用root執行. 2.安裝 ( 2004註解:路徑 /usr/ports/dns/dnstop )路徑:/usr/ports/net/dnstop/3.語法dnstop [-aps] [-b expression] [-i address] [device] [savefile] 4.參數-a來源不明的位址(anonymize addresses)-b expressionBPF filter expression-i address忽略所選擇的位址.-pDo not put the interface into promiscuous mode.(雜亂模式)-s收集second-level領域的統計資料.savefile一個網路相關訊息存檔ex:tcpdump.device網路裝置名稱(如:ed0 或是 fxp0)當dnstop正在執行時,有幾個命令可以供操作:s切換到顯示查詢來源位址的頁面d切換到顯示查詢目的位址的頁面t切換到顯示查詢型態(query types)的頁面1顯示TLD頁面(顯示最後一個領域)2顯示SLD頁面(顯示最後兩個領域,需以-s參數啟動dnstop)^Rctrl R 重置計數器.^Xctrl X 離開程式?顯示說明 5.作者Duane Wessels (wessels@measurement-factory.com)http://dnstop.measurement-factory.com/ 6.參考資料dnstop(8)

    推荐阅读