DNS请求分析

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: 经监控中心报告, 我电脑出现 DNS 并发过大现象, 下面是分析过程环境pdns-recursor-3.7.2-1.x86_64pdns-static-3.4.4-1.x86_64mariadb-server-5.5.41-2.el7_0.x86_64测试过程, 抓取 dns 数据包, 另存为文件 dns.pcaptcpdump -c 100000

经监控中心报告, 我电脑出现 DNS 并发过大现象, 下面是分析过程

环境

pdns-recursor-3.7.2-1.x86_64
pdns-static-3.4.4-1.x86_64
mariadb-server-5.5.41-2.el7_0.x86_64
AI 代码解读

测试过程, 抓取 dns 数据包, 另存为文件 dns.pcap

tcpdump -c 100000 -ni eth0 udp port 53 -w dns.pcap
AI 代码解读

利用 dnstop 生成报告

dnstop -l 4 dns.pcap > dnstop.report
AI 代码解读

简单报告分析

主机请求比例分析

Sources            Count      %   cum%
-------------- --------- ------ ------
10.198.128.212       496    1.0    1.0
10.198.128.219       482    1.0    2.0
10.198.128.213       394    0.8    2.7
10.198.128.209       392    0.8    3.5
10.198.128.210       388    0.8    4.3
10.198.128.214       384    0.8    5.1
10.198.128.216       354    0.7    5.8
10.198.128.215       352    0.7    6.5
.......
AI 代码解读

DNS回应比例

Destinations      Count      %   cum%
------------- --------- ------ ------
10.198.128.23     49999  100.0  100.0
10.199.129.22         2    0.0  100.0
AI 代码解读

DNS请求类型

Query Type     Count      %   cum%
---------- --------- ------ ------
A?             49907   99.8   99.8
PTR?              46    0.1   99.9
AAAA?             46    0.1  100.0
SOA?               2    0.0  100.0
AI 代码解读

DNS 回应正确错误比例

Opcode     Count      %   cum%
------ --------- ------ ------
Query      50001  100.0  100.0

Rcode       Count      %   cum%
------- --------- ------ ------
Noerror     50001  100.0  100.0
AI 代码解读

DNS查询比例

Query Name                      Count      %   cum%
--------------------------- --------- ------ ------
sh.vclound.com                  25000   50.0   50.0
zabbix.vclound.com              24883   49.8   99.8
mirrors.vclound.com                37    0.1   99.8
199.10.in-addr.arpa                26    0.1   99.9
AI 代码解读

结果, DNS 请求主要来自于 zabbix 监控请求导致.

目录
打赏
0
0
0
0
10
分享
相关文章
金融数据分析:解析JavaScript渲染的隐藏表格
本文详解了如何使用Python与Selenium结合代理IP技术,从金融网站(如东方财富网)抓取由JavaScript渲染的隐藏表格数据。内容涵盖环境搭建、代理配置、模拟用户行为、数据解析与分析等关键步骤。通过设置Cookie和User-Agent,突破反爬机制;借助Selenium等待页面渲染,精准定位动态数据。同时,提供了常见错误解决方案及延伸练习,帮助读者掌握金融数据采集的核心技能,为投资决策提供支持。注意规避动态加载、代理验证及元素定位等潜在陷阱,确保数据抓取高效稳定。
70 17
时间序列预测新突破:深入解析循环神经网络(RNN)在金融数据分析中的应用
【10月更文挑战第7天】时间序列预测是数据科学领域的一个重要课题,特别是在金融行业中。准确的时间序列预测能够帮助投资者做出更明智的决策,比如股票价格预测、汇率变动预测等。近年来,随着深度学习技术的发展,尤其是循环神经网络(Recurrent Neural Networks, RNNs)及其变体如长短期记忆网络(LSTM)和门控循环单元(GRU),在处理时间序列数据方面展现出了巨大的潜力。本文将探讨RNN的基本概念,并通过具体的代码示例展示如何使用这些模型来进行金融数据分析。
777 2
基于qwen2.5的长文本解析、数据预测与趋势分析、代码生成能力赋能esg报告分析
Qwen2.5是一款强大的生成式预训练语言模型,擅长自然语言理解和生成,支持长文本解析、数据预测、代码生成等复杂任务。Qwen-Long作为其变体,专为长上下文场景优化,适用于大型文档处理、知识图谱构建等。Qwen2.5在ESG报告解析、多Agent协作、数学模型生成等方面表现出色,提供灵活且高效的解决方案。
567 49
中国CRM市场深度分析:主流供应商排名与特点解析
随着中国企业数字化转型的深入,CRM(客户关系管理)软件市场迅速发展,形成了多个优秀解决方案提供商。销售易、纷享销客、明源云客、金蝶云之家、简道云、红圈营销和爱客CRM等供应商各具特色。销售易在大型企业市场表现突出,提供全链路营销销售一体化及强大的AI能力;纷享销客以易用性和高性价比著称,适合中小企业;明源云客专注房地产行业,提供全流程解决方案;金蝶云之家与ERP系统深度整合,适合传统制造业;简道云是低代码平台,灵活性高;红圈营销专注零售业,支持全渠道营销;爱客CRM则主打智能营销功能。企业在选择CRM时需综合考虑实施难度、价格定位、技术支持等因素,并结合自身需求进行试用和调研,确保选择最适合
使用Python解析和分析源代码
本文介绍了如何使用Python的`ast`模块解析和分析Python源代码,包括安装准备、解析源代码、分析抽象语法树(AST)等步骤,展示了通过自定义`NodeVisitor`类遍历AST并提取信息的方法,为代码质量提升和自动化工具开发提供基础。
306 8
|
4月前
|
核心概念解析:进程与线程的对比分析
在操作系统和计算机编程领域,进程和线程是两个基本而核心的概念。它们是程序执行和资源管理的基础,但它们之间存在显著的差异。本文将深入探讨进程与线程的区别,并分析它们在现代软件开发中的应用和重要性。
149 4
HttpGet 请求的响应处理:获取和解析数据
HttpGet 请求的响应处理:获取和解析数据
Spring MVC中的请求映射:@RequestMapping注解深度解析
在Spring MVC框架中,`@RequestMapping`注解是实现请求映射的关键,它将HTTP请求映射到相应的处理器方法上。本文将深入探讨`@RequestMapping`注解的工作原理、使用方法以及最佳实践,为开发者提供一份详尽的技术干货。
423 2
基于Qwen2.5的大规模ESG数据解析与趋势分析多Agent系统设计
2022年中国上市企业ESG报告数据集,涵盖制造、能源、金融、科技等行业,通过Qwen2.5大模型实现报告自动收集、解析、清洗及可视化生成,支持单/多Agent场景,大幅提升ESG数据分析效率与自动化水平。
317 0
湖仓一体架构深度解析:构建企业级数据管理与分析的新基石
【10月更文挑战第7天】湖仓一体架构深度解析:构建企业级数据管理与分析的新基石
537 1

相关产品

  • 云解析DNS
  • 推荐镜像

    更多