Monitoring
This commit is contained in:
parent
6f2e9c7c27
commit
0dd4c4cccc
|
@ -87,6 +87,34 @@ On active Unbound dans `rc.conf.local` et on démarre le daemon :
|
|||
# rcctl start unbound
|
||||
~~~
|
||||
|
||||
## Monitoring
|
||||
|
||||
### Avoir des statistiques
|
||||
|
||||
On peut accéder à des statistiques avec [unbound-control(8)](https://man.openbsd.org/unbound-control).
|
||||
|
||||
Sous Debian :
|
||||
|
||||
~~~
|
||||
# unbound-control stats
|
||||
~~~
|
||||
|
||||
Sous OpenBSD :
|
||||
|
||||
~~~
|
||||
$ doas -u _unbound unbound-control stats
|
||||
~~~
|
||||
|
||||
Si l'on veut avoir des statistiques plus détaillées, avec notamment le type de requêtes, on peut ajouter à la configuration :
|
||||
|
||||
~~~
|
||||
extended-statistics: yes
|
||||
~~~
|
||||
|
||||
### dnstop
|
||||
|
||||
Voir [HowtoBind#dnstop]()
|
||||
|
||||
## FAQ
|
||||
|
||||
### Utiliser un serveur DNS particulier pour un nom de domaine
|
||||
|
@ -141,28 +169,6 @@ C'est certainement parce que le client a une autorisation insuffisante
|
|||
pour ce type de requête particulière. Il faut donc remplacer dans la
|
||||
directive `access-control:` le mot-clé `allow` par `allow_snoop`.
|
||||
|
||||
### Avoir des statistiques
|
||||
|
||||
On peut facilement accéder à des statistiques avec [unbound-control(8)](https://man.openbsd.org/unbound-control).
|
||||
|
||||
Sous Debian :
|
||||
|
||||
~~~
|
||||
# unbound-control stats
|
||||
~~~
|
||||
|
||||
Sous OpenBSD :
|
||||
|
||||
~~~
|
||||
$ doas -u _unbound unbound-control stats
|
||||
~~~
|
||||
|
||||
Si l'on veut avoir des statistiques plus détaillées, avec notamment le type de requêtes, on peut ajouter à la configuration :
|
||||
|
||||
~~~
|
||||
extended-statistics: yes
|
||||
~~~
|
||||
|
||||
### Mentir sur le TTL
|
||||
|
||||
On peut vouloir mettre un TTL minimum pour ne pas respecter le TTL quand il est mis à des valeurs anormalement basses. Pour mettre le TTL minimum à 600 :
|
||||
|
|
Loading…
Reference in New Issue