Vyjmutí některých domén z logování dnsmasq

Vyjmutí některých domén z logování dnsmasq
« kdy: 04. 07. 2025, 14:35:08 »
rád bych  u dnsmasq v režimu DNS serveru  u některých domén potlačit logování, protože ty čínské krámy nebo operační systém Windows dokáží ten log zaplavelit neustálými dotazy na connectivitycheck, windows update, office, live číské cloudy nebo ntp servery . Bez ohledu na to ,jestli daný doménové jméno je blokované nebo ne.

Konkrétně, že si jednou za čas vyjedu journalctl --no-host -S 1day ago | grep query  | sed ...|sort | uniq -c a uvidim tam pár domén co má tisícovky dotazů...k konkrétně třeba chytrá TV volá koreu  2x za minutu, huawei klepá konekt 12x zaminutu ATD. - ale log to neskutečně zabordelí, když něco hledám a hlavně rychleji mizí (má omezenou"runtime kapacitu"), proto ty záznam chci aby vůbec nevznikaly
 
chci to řešit právě v konfiguraci dnsmasq a ne na těch zařízeních


Jakým způsobem to řešit, co teba zřetězit 2 instance dnsmasq za sebe?Asi je víc možnosti, třeba že první bude filtrovat, to co nemá logovat a ta druhé bude dělat hlavní dns práci.  Ale bojím se možnosti vzniku chyb (různé konfigurační direktivy který by ten tandem mohly rozbít), nebo že přijdu třeba o SRC IP adresy, a takdu že to bude komplexnější na správu.


Re:Vyjmutí některých domén z logování dnsmasq
« Odpověď #1 kdy: 22. 08. 2025, 13:03:30 »
Co vim, tak v dnsmasq jde zapnout logování queries pomoci

Kód: [Vybrat]
log-queries
Vyjmutí některých domén z logování je treba resit v konfigurace nejakeho syslogd apod.

Re:Vyjmutí některých domén z logování dnsmasq
« Odpověď #2 kdy: 22. 08. 2025, 14:24:48 »
Já bych na to šel od lesa a nejdřív se zeptal, k čemu takový log vlastně slouží. Podle mě k tomu, aby obsahoval informace. Pokud z těchto informací potřebuji některé vyselektovat, mám k tomu nástroje – ale když tam něco vůbec není, je to problém.

Za mě je myšlenka jakéhokoliv omezení logování špatná. Pokud jsou logy příliš velké, upravím raději rotaci logů nebo jejich retenci. Já osobně preferuji ukládání logů do souborů per služba – dobře nastavený rsyslog mi dává naprostou kontrolu. Určitě se najdou i další, kteří budou říkat, že journal je super. Já jsem jen napsal svou preferenci, ne dogma. Je v podstatě jedno zda loguji do journalu nebo souboru, ale loguji. Nebo to vypnu, nekoukám do toho a neřeším.

Další pokročilou možností jak pracovat s logy můžeš použít např. elasticsearch + logstash, wazuh, ....