<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>baalchina &#187; dnstop</title>
	<atom:link href="http://www.baalchina.net/tag/dnstop/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.baalchina.net</link>
	<description>baalchina技术日志</description>
	<lastBuildDate>Tue, 27 Sep 2011 07:12:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>DNSTop，实时分析DNS解析数据</title>
		<link>http://www.baalchina.net/2010/01/dnstop/</link>
		<comments>http://www.baalchina.net/2010/01/dnstop/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 07:03:15 +0000</pubDate>
		<dc:creator>baalchina</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[服务器管理]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dnstop]]></category>

		<guid isPermaLink="false">http://www.baalchina.net/2010/01/dnstop/</guid>
		<description><![CDATA[想要分析你的dns都在解析那些站点？可以用dnstop~。基于的是tcpdump，类似于抓包，然后分析。
安装很简单，在这里下载：http://dns.measurement-factory.com/tools/dnstop/src/，需要libcacp以及ncurse的支持。
yum install ncurses-devel     yum install libpcap-devel 
./configure      make      make install

然后就可以运行了。直接打
[root@cernetdns-vm ~]# dnstop -4 -Q -R eth0

&#160;
就可以看到分析开始工作了。注意eth0，也就是说如果装在其他机器上也是可以生效的，他不是分析的dns的log，而是tcpdump中53端口的信息。
默认是查询者的ip，我们可以通过按键来实时改变结果

s，显示源ip
d，显示目标Ip
t，解析类型，A，AAAA，还是其他
1~9，显示解析层数，比如1就是.com，2就是qq.com
!~(，显示源+解析层数1~9。注意这是1~9键盘按键上面的字符。
空格刷新（但是不清空计数）
^R，清空计数
^X，退出
?，帮助。

很简单哦~来个截图，可见大家访问qq和迅雷很多呀...
Queries: 38 new, 47750 total&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Wed Jan 13 14:57:24 2010     Replies: 35 new, 47097 total 
Query Name&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Count&#160;&#160;&#160;&#160;&#160; %    [...]]]></description>
			<content:encoded><![CDATA[<p>想要分析你的dns都在解析那些站点？可以用dnstop~。基于的是tcpdump，类似于抓包，然后分析。</p>
<p>安装很简单，在这里下载：<a title="http://dns.measurement-factory.com/tools/dnstop/src/" href="http://dns.measurement-factory.com/tools/dnstop/src/">http://dns.measurement-factory.com/tools/dnstop/src/</a>，需要libcacp以及ncurse的支持。</p>
<blockquote><p>yum install ncurses-devel     <br />yum install libpcap-devel </p>
<p>./configure      <br />make      <br />make install</p>
</blockquote>
<p>然后就可以运行了。直接打</p>
<blockquote><p>[root@cernetdns-vm ~]# dnstop -4 -Q -R eth0</p>
</blockquote>
<p>&#160;</p>
<p>就可以看到分析开始工作了。注意eth0，也就是说如果装在其他机器上也是可以生效的，<font color="#ff0000">他不是分析的dns的log，而是tcpdump中53端口的信息。</font></p>
<p>默认是查询者的ip，我们可以通过按键来实时改变结果</p>
<ol>
<li>s，显示源ip</li>
<li>d，显示目标Ip</li>
<li>t，解析类型，A，AAAA，还是其他</li>
<li>1~9，显示解析层数，比如1就是.com，2就是qq.com</li>
<li>!~(，显示源+解析层数1~9。注意这是1~9键盘按键上面的字符。</li>
<li>空格刷新（但是不清空计数）</li>
<li>^R，清空计数</li>
<li>^X，退出</li>
<li>?，帮助。</li>
</ol>
<p>很简单哦~来个截图，可见大家访问qq和迅雷很多呀...</p>
<blockquote><p>Queries: 38 new, 47750 total&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Wed Jan 13 14:57:24 2010     <br />Replies: 35 new, 47097 total </p>
<p>Query Name&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Count&#160;&#160;&#160;&#160;&#160; %     <br />--------------------- --------- ------      <br />qq.com&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 13664&#160;&#160; 14.4      <br />sandai.net&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 6533&#160;&#160;&#160; 6.9      <br />edu.cn&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 6322&#160;&#160;&#160; 6.7      <br />com.cn&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 4725&#160;&#160;&#160; 5.0      <br />kaspersky.com&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 2998&#160;&#160;&#160; 3.2      <br />baidu.com&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 2497&#160;&#160;&#160; 2.6      <br />xunlei.com&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 2442&#160;&#160;&#160; 2.6      <br />baofeng.com&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 2418&#160;&#160;&#160; 2.5      <br />wpad&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 2218&#160;&#160;&#160; 2.3      <br />tencent.com&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 1504&#160;&#160;&#160; 1.6      <br />renren.com&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 1360&#160;&#160;&#160; 1.4      <br />cnzz.com&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 1238&#160;&#160;&#160; 1.3      <br />360safe.com&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 1194&#160;&#160;&#160; 1.3      <br />172.in-addr.arpa&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 1160&#160;&#160;&#160; 1.2      <br />baofeng.net&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 1064&#160;&#160;&#160; 1.1      <br />xiaonei.com&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 1058&#160;&#160;&#160; 1.1      <br />xnimg.cn&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 895&#160;&#160;&#160; 0.9</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.baalchina.net/2010/01/dnstop/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

