未绑定cachingDNS服务器的最佳实践

我们有一个由另一个内部团队设置的Unboundcaching服务器。 但是,没有启用日志logging。 我不仅希望启用这个function来解决内部名称parsing问题,而且还要提供给SIEM,并进行其他stream量分析。

我的问题(我知道每个环境都不一样)

提前感谢任何帮助或build议

DNS服务器通常不logging大量的数据。 对于caching名称服务器,不应该有很多日志。 我将使用我的绑定服务器,这是分裂的大脑,并提供来自互联网的查询。

  • 绑定日志200k涵盖超过六个月的数据。
  • 安全日志100k覆盖了一个半月以上。
  • 查询日志10M覆盖大部分一周。 (当上游服务器发送错误的数据时,在debugging了一些奇怪的结果之后,这仍然保留着。)

通常情况下,您不需要logging查询,特别是在caching服务器上。

内存要求将根据您caching的不同域数而有所不同。 但是,在现代服务器上,这不太可能成为问题。