와이어샤크 원격 캡처
DNS와 관련된 미세한 문제가 발생했습니다. 특히 역방향 DNS와 관련된 문제입니다. 우리의 설정은 간단합니다. 우리는 로컬 DNS 서버를 가지고 있으며, 이 서버는 해결할 수 없는 모든 쿼리를 업링크 DNS로 전달합니다. 업링크 DNS는 다른 조직에서 관리하며, 이는 일반적인 비난의 원인이 되었습니다. "우리는 잘못이 없다, 우리의 장비는 잘 작동한다, 우리는 당신에게 비용을 청구해야 한다, 블라블라..." 한숨. 그래서 이 문제를 어떻게 더 분석할 수 있을지 생각해 보았고, https://www.howtoforge.com/trafficanalysis-using-debian-lenny에 설명된 제 시스템이 떠올랐습니다. 완벽하다고 생각했습니다. 그 박스는 이미 업링크 옆에 위치하고 있으며, 업링크를 통해 흐르는 모든 트래픽을 모니터링하고 DNS 관련 트래픽을 살펴보는 것이 쉬울 것입니다.