Kroky na povolenie protokolovania dopytov dns v systémoch Windows

Obsah:

Video: #мегионднс#мегион МЕГИОН БЫТОВАЯ И ЦИФРОВАЯ ТЕХНИКА ДНС 2024

Video: #мегионднс#мегион МЕГИОН БЫТОВАЯ И ЦИФРОВАЯ ТЕХНИКА ДНС 2024
Anonim

Spoločnosť Microsoft vydala novú verziu nástroja Sysmon. Spoločnosť potvrdila, že monitor systému Windows teraz podporuje protokolovanie dopytov DNS.

Tento nástroj vyvinul technický riaditeľ spoločnosti Microsoft Azure Mark Russinovich, ktorý túto novú funkciu oznámil na svojom oficiálnom účte Twitter. Russinovich priložil snímku obrazovky, ktorá ukazuje, ako nástroj zaznamenáva dotazy a informácie DNS.

Sysmon s protokolom DNS dotazu a pôvodným nahlasovaním názvu súboru bude zverejnené v utorok. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich) 8. júna 2019

Poďme diskutovať o tom, ako Sysmon funguje. V podstate monitoruje konkrétne udalosti, ktoré sú aktuálne v systéme, a potom ich záznamy uchováva v protokole udalostí.

Od tejto chvíle však nová verzia produktu Sysmon prináša podporu protokolovania dopytov DNS. Zaujímavé je, že pri vyhľadávaní hodnoty „Obrázok“ môžete zistiť, ktorý dotaz spustil program.

Ako povoliť protokolovanie DNS v systéme Windows

  1. Otvorte dialógové okno Spustiť stlačením klávesov Windows + R.

  1. Teraz do dialógového okna napíšte eventvwr.msc a stlačte Enter. Otvorí sa okno prehliadača udalostí.
  2. V tomto kroku prejdite na Denníky aplikácií a služieb >> Microsoft >> Windows >> DNS klientske udalosti >> Prevádzkové.

  3. Uvidíte možnosť Prevádzka, kliknite na ňu pravým tlačidlom myši a kliknite na položku Povoliť protokol.

Nakoniec je vo vašom systéme povolené protokolovanie DNS.

Používatelia sú touto funkciou nadšení

Používatelia Windows sú touto novou funkciou skutočne nadšení. Mnoho používateľov začalo komentovať príspevok o tom, ako by táto funkcia bola prospešná.

Zdá sa, že pomocou tohto protokolu klientov dns získate viac údajov na jednej udalosti. Ak už používate sysmon, je to veľká výhra. Nemusíte požiadať tím Windows o zapnutie denníkov klientov DNS.

Iný používateľ systému Windows uviedol:

Toľkokrát, že som musel vypáliť analyzátor správ, aby som chytil proces podania žiadosti DNS. Naozaj vzrušujúce!

Čo si myslíte o funkcii protokolovania dotazov DNS na monitore systému Windows? Dajte nám vedieť v sekcii nižšie.

Kroky na povolenie protokolovania dopytov dns v systémoch Windows