我在绑定中设置了一个视图来为 VPN 用户提供不同的结果,但我不提供其他查询,因此非 vpn 查询将失败并路由回他们的内部网络 dns 服务器。它工作正常,但我厌倦了所有填满系统日志的查询“拒绝”消息。
我试着放一个日志 { }; 视图中的部分但绑定抱怨。关于如何为这个特定视图分离安全消息的任何想法?
我在绑定中设置了一个视图来为 VPN 用户提供不同的结果,但我不提供其他查询,因此非 vpn 查询将失败并路由回他们的内部网络 dns 服务器。它工作正常,但我厌倦了所有填满系统日志的查询“拒绝”消息。
我试着放一个日志 { }; 视图中的部分但绑定抱怨。关于如何为这个特定视图分离安全消息的任何想法?
不可能为每个视图指定一个日志记录语句。但是,如果您将 syslog 日志记录与 syslog-ng 一起使用,则可以使用过滤器过滤掉消息。
然后将此过滤器应用于您用于 DNS 日志的任何规则。
这是我的设置(在 named.options.conf 中并加载了包含):
如果您使用此方法,请确保旋转此文件,否则它将增长到相当大的比例。
您可以在 Bind 本身而不是 syslog 中执行所有操作。我在我所有的 Bind 9 DNS 服务器上使用这个配置。只需将以下行插入您的 named.conf,运行 named-checkconf 以确保其语法正确,然后重新启动 Bind。一旦你确定它正在工作,你就可以开始搞乱严重性设置和其他部分。我认为重新加载 Bind 应该会接受更改。