分析DNS日志
作者 佚名技术
来源 服务器技术
浏览
发布时间 2012-05-25
些数据。??? 其中:??? Dec?26?10:23:52?表示日志生成时间??? www?显示DNS服务器所在机器名??? named[1033]:?显示DNS服务器进程名与进程ID??? NSTATS?行标记??? 977797432?976760631?977797432-976760631的值就是DNS服务器运行的总秒数??? RR=7629?代表收到其它主机的响应共有7629个(DNS向其它机器或进程发出的查询得到的响应数、 与RQ无关)??? RNXD=1368?代表收到“没有这样的域”回答共有1368个??? RFwdR=108?收到对原始查询的响应为108个??? RDupR=51?重复响应51个(当DNS在它悬而未决的查询列表中,找不到引起该响应的原始查询时, 这个响应就是重复响应)??? RFail=159?收到SERVFAIL(远程服务器错误)159个??? RFErr=0?没有收到FORMERR(远程名字服务器认为本地名字服务器的查询有格式错误)??? Rerr=12?收到除了SERVFAIL、FORMERR以外的错误12个??? RAXFR=0?共有0次区传送??? RLame=175?收到175个坏授权(意味着有的区被授权给其它名字服务器,而这个名字服务器不是这 个区的权威)??? ROpts=0?共收到带有IP选项的包的个数为0??? SSysQ=2082?共发出系统查询2082个(系统查询是由本地名字服务器进行的查询。大多数都是针对 根名字服务器的)??? SAns=26234?共回答了查询26234个??? SFwdQ=4520?不在这个名字服务器,而转发共4520个??? SDupQ=1263?重复查询数1263个??? SErr=0?发出的非SERVFAIL、FORMERR的错误总数??? RQ=30889?收到的查询共有30889个??? RIQ=4?收到反向查询4个(反向查询是为了将地址映射为名字,现在这个功能被?PTR实现了。较早 的nslookup才使用这种查询)??? RFwdQ=0?没有需要进一步处理的查询??? RDupQ=259?重复查询共有259个??? RTCP=2?通过TCP连接收到2个查询(一般使用UDP)??? SFwdR=4836?来自其它名字服务器转发的响应4836个??? SFail=6?发出被认为SERVFAIL响应共6个??? SFErr=0?发出的被认为FORMERR的响应个数??? SNaAns=21753?非权威回答共21753??? SNXD=10276?发出没有这个域回答10276个??? 这些统计数据都是从DNS开启后到现在的总统计,而非本小时内的统计数字。如何衡量DNS服务器的 负载呢?很简单,将总查询数除以DNS运行的总时间,不就知道了吗?在本例中:DNS服务器已运行 了:?977797432-976760631=1036801秒=288小时??? 注:从第2、3、4行都可以得到??? 而总查询请求有:?2+13192+321+11204+1173+4+32+4956=20884次??? 注:从第2行都可以得到,也就是每小时107次查询请求,每秒不到2次,可见负载还是比较小的。?? 关键词: |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |
你可能对下面的文章感兴趣
关于分析DNS日志的所有评论