1 votes

Enregistrement des URL sur le serveur DNS ?

En suivant cette configuration http://www.g-loaded.eu/2010/09/18/caching-nameserver-using-dnsmasq/ J'ai pu configurer un serveur de résolution DNS en utilisant dnsmasq pour mon réseau. La configuration fonctionne correctement et enregistre la résolution des noms DNS.

Je voudrais que cette configuration enregistre également les informations Full-URL, nous ne voulons pas intercepter de données mais seulement enregistrer l'URL à laquelle l'utilisateur accède - l'utilisation d'un serveur DNS pour y parvenir est la solution préférée.

3voto

TomTom Points 50635

Malheureusement, vous ne pouvez pas enregistrer ce que vous n'avez pas. On ne demande jamais au DNS l'URL. Il lui est seulement demandé de résoudre le nom d'hôte en une IP. Le protocole DNS ne s'occupe de rien d'autre.

0voto

Cameron Kerr Points 3781

Si vous devez consigner cette information, je dirais que ce qu'il vous faut vraiment (bien que vous puissiez le regretter...) est un proxy [éventuellement transparent] ou un pare-feu qui effectue une inspection approfondie des paquets (IAP) [qui porte également d'autres noms], comme les dispositifs FortiNet.

Aucune de ces méthodes ne vous renseignera sur ce qui se passe à l'intérieur d'une connexion https (bien qu'elles vous indiqueront à quelle IP/DNS ils se sont connectés), bien que si vous faites en sorte que tous les appareils fassent confiance à un certificat d'autorité de certification locale que vous créez (et que vous utilisez pour signer dynamiquement tout ce que vous voulez ; vos utilisateurs vous détesteront pour cela, d'ailleurs), alors vous pourrez examiner tout ou presque tout le trafic.

Si vous avez besoin de connaître l'"utilisateur" (pour déterminer qui a fait quoi et quand), alors vous avez besoin soit d'un proxy d'authentification, qui ne peut pas être contourné, soit d'une autre technologie d'authentification de réseau telle que l'authentification de port 802.1x, et d'un système qui enregistre le mappage temporel de timeframe:user:ip:hostname:mac, qui peut ensuite être récupéré plus tard pour le rapport. ..... Il s'agit là d'un réseau assez avancé, et très probablement hors de portée de vos capacités de support.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X