如何监视Win 2003服务器上的DNS查询?

我们的主DNS服务器(Windows 2003服务器)的答案为400多个域名。 我怎样才能看到哪些域获得最多的查询? 有没有办法得到这个统计资料/图表?

没有内置的统计机制来为您提供任何types的每个域的查询统计信息。

关于我的头顶,我可以想到你可以做的两件事情:

  • 使用Wireshark(可能是“纯文本”版本,“tshark”)捕获传入的DNS查询文件。 你可以parsing文件并报告。

  • 打开DNS服务器上的“debugging日志logging”function(在DNS服务器的“属性”中),仅勾选“传入”,“UDP”,“查询”和“请求”框。 您必须parsingDNS服务器生成的日志文件,但是它可能比parsingWireshark的输出更容易。

dnscmd是内置于操作系统中的本地工具,可以为您提供统计信息。 语法示例dnscmd。 /统计。 有大约二十个variables,但是我不知道是否有办法报告一个特定的区域或graphics获取最多的请求。

检查http://technet.microsoft.com/de-de/library/cc772069(WS.10).aspx

这可能有助于指向正确的方向。