Како ΠΆΠΈΠ²Π΅Π΅ Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΠΎΡ‚ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ статистиката Π½Π° сСрвСрот Π·Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅Π½?

Π”ΠΎΠΌΠ°ΡˆΠ΅Π½ Ρ€ΡƒΡ‚Π΅Ρ€ (Π²ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜ FritzBox) ΠΌΠΎΠΆΠ΅ Π΄Π° снима ΠΌΠ½ΠΎΠ³Ρƒ: ΠΊΠΎΠ»ΠΊΡƒ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ сС ΠΎΠ΄Π²ΠΈΠ²Π° ΠΊΠΎΠ³Π°, кој Π΅ ΠΏΠΎΠ²Ρ€Π·Π°Π½ со која Π±Ρ€Π·ΠΈΠ½Π° ΠΈΡ‚Π½. Π‘Π΅Ρ€Π²Π΅Ρ€ΠΎΡ‚ Π·Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅Π½ (DNS) Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΌΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π° Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΡ˜Π°ΠΌ ΡˆΡ‚ΠΎ сС ΠΊΡ€ΠΈΠ΅ Π·Π°Π΄ Π½Π΅ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠΌΠ°Ρ‡ΠΈ.

Π“Π΅Π½Π΅Ρ€Π°Π»Π½ΠΎ, DNS имашС ΠΏΠΎΠ·ΠΈΡ‚ΠΈΠ²Π½ΠΎ влијаниС Π²Ρ€Π· Π΄ΠΎΠΌΠ°ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°: Π΄ΠΎΠ΄Π°Π΄Π΅ Π±Ρ€Π·ΠΈΠ½Π°, стабилност ΠΈ управливост.

ΠŸΠΎΠ΄ΠΎΠ»Ρƒ Π΅ Π΄ΠΈΡ˜Π°Π³Ρ€Π°ΠΌ кој ΠΏΠΎΠΊΡ€Π΅Π½Π° ΠΏΡ€Π°ΡˆΠ°ΡšΠ° ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π΄Π° сС Ρ€Π°Π·Π±Π΅Ρ€Π΅ ΡˆΡ‚ΠΎ сС случува. Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ вСќС Π³ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π°Ρ‚ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈΡ‚Π΅ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΡ‚Π΅ Π±Π°Ρ€Π°ΡšΠ° Π΄ΠΎ сСрвСритС Π·Π° имиња Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΈ.

Π—ΠΎΡˆΡ‚ΠΎ сСкој Π΄Π΅Π½ сС Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π°Ρ‚ 60 нСјасни Π΄ΠΎΠΌΠ΅Π½ΠΈ Π΄ΠΎΠ΄Π΅ΠΊΠ° ситС сè ΡƒΡˆΡ‚Π΅ ΡΠΏΠΈΡ˜Π°Ρ‚?

БСкој Π΄Π΅Π½, Π²ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ часови сС Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π°Ρ‚ 440 Π½Π΅ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΈ. Кои сС Ρ‚ΠΈΠ΅ ΠΈ ΡˆΡ‚ΠΎ ΠΏΡ€Π°Π²Π°Ρ‚?

ΠŸΡ€ΠΎΡΠ΅Ρ‡Π΅Π½ Π±Ρ€ΠΎΡ˜ Π½Π° Π±Π°Ρ€Π°ΡšΠ° Π΄Π½Π΅Π²Π½ΠΎ Π½Π° час

Како ΠΆΠΈΠ²Π΅Π΅ Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΠΎΡ‚ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ статистиката Π½Π° сСрвСрот Π·Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅Π½?

SQL Π±Π°Ρ€Π°ΡšΠ΅ Π·Π° ΠΈΠ·Π²Π΅ΡˆΡ‚Π°Ρ˜

WITH CLS AS ( /* prepare unique requests */
SELECT
DISTINCT DATE_NK,
STRFTIME( '%s', SUBSTR(DATE_NK,8,4) || '-' ||
	CASE SUBSTR(DATE_NK,4,3)
	WHEN 'Jan' THEN '01' WHEN 'Feb' THEN '02' WHEN 'Mar' THEN '03' WHEN 'Apr' THEN '04' WHEN 'May' THEN '05' WHEN 'Jun' THEN '06'
	WHEN 'Jul' THEN '07' WHEN 'Aug' THEN '08' WHEN 'Sep' THEN '09' WHEN 'Oct' THEN '10' WHEN 'Nov' THEN '11'
	ELSE '12' END || '-' || SUBSTR(DATE_NK,1,2) || ' ' || SUBSTR(TIME_NK,1,8) ) AS EVENT_DT,
REQUEST_NK, DOMAIN
FROM STG_BIND9_LOG )
SELECT
  1 as 'Line: DNS Requests per Day for Hours',
  strftime('%H:00', datetime(EVENT_DT, 'unixepoch')) AS 'Day',
  ROUND(1.0*SUM(1)/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS 'Requests per Day'
FROM CLS
WHERE DOMAIN NOT IN ('in-addr.arpa', 'IN-ADDR.ARPA', 'local', 'dyndns', 'nas', 'ntp.org')
  AND datetime(EVENT_DT, 'unixepoch') > date('now', '-20 days')
GROUP BY /* hour aggregate */
  strftime('%H:00', datetime(EVENT_DT, 'unixepoch'))
ORDER BY strftime('%H:00', datetime(EVENT_DT, 'unixepoch'))

НоќС, Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈΠΎΡ‚ пристап Π΅ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ ΠΈ сС ΠΎΡ‡Π΅ΠΊΡƒΠ²Π° активност Π½Π° ΡƒΡ€Π΅Π΄ΠΎΡ‚, Ρ‚.Π΅. Π½Π΅ΠΌΠ° Π°Π½ΠΊΠ΅Ρ‚Π° Π·Π° Π½Π΅ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΈ. Π’ΠΎΠ° Π·Π½Π°Ρ‡ΠΈ Π΄Π΅ΠΊΠ° Π½Π°Ρ˜Π³ΠΎΠ»Π΅ΠΌΠ°Ρ‚Π° активност Π΄ΠΎΠ°Ρ“Π° ΠΎΠ΄ ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ со ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈ систСми ΠΊΠ°ΠΊΠΎ Android, iOS ΠΈ Blackberry OS.

Π”Π° Π³ΠΈ Π½Π°Π²Π΅Π΄Π΅ΠΌΠ΅ Π΄ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΈ ΠΈΠ½Ρ‚Π΅Π½Π·ΠΈΠ²Π½ΠΎ сС Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π°Ρ‚. Π˜Π½Ρ‚Π΅Π½Π·ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ ќС сС ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π° спорСд ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° Π±Π°Ρ€Π°ΡšΠ° Π΄Π½Π΅Π²Π½ΠΎ, Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° Π΄Π΅Π½ΠΎΠ²ΠΈ Π½Π° активност ΠΈ Π²ΠΎ ΠΊΠΎΠ»ΠΊΡƒ часови ΠΎΠ΄ Π΄Π΅Π½ΠΎΡ‚ Π±ΠΈΠ»Π΅ Π·Π°Π±Π΅Π»Π΅ΠΆΠ°Π½ΠΈ.

Π‘ΠΈΡ‚Π΅ ΠΎΡ‡Π΅ΠΊΡƒΠ²Π°Π½ΠΈ осомничСни Π±Π΅Π° Π½Π° списокот.

Π˜Π½Ρ‚Π΅Π½Π·ΠΈΠ²Π½ΠΎ Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΈ

Како ΠΆΠΈΠ²Π΅Π΅ Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΠΎΡ‚ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ статистиката Π½Π° сСрвСрот Π·Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅Π½?

SQL Π±Π°Ρ€Π°ΡšΠ΅ Π·Π° ΠΈΠ·Π²Π΅ΡˆΡ‚Π°Ρ˜

WITH CLS AS ( /* prepare unique requests */
SELECT
DISTINCT DATE_NK,
STRFTIME( '%s', SUBSTR(DATE_NK,8,4) || '-' ||
	CASE SUBSTR(DATE_NK,4,3)
	WHEN 'Jan' THEN '01' WHEN 'Feb' THEN '02' WHEN 'Mar' THEN '03' WHEN 'Apr' THEN '04' WHEN 'May' THEN '05' WHEN 'Jun' THEN '06'
	WHEN 'Jul' THEN '07' WHEN 'Aug' THEN '08' WHEN 'Sep' THEN '09' WHEN 'Oct' THEN '10' WHEN 'Nov' THEN '11'
	ELSE '12' END || '-' || SUBSTR(DATE_NK,1,2) || ' ' || SUBSTR(TIME_NK,1,8) ) AS EVENT_DT,
REQUEST_NK, DOMAIN
FROM STG_BIND9_LOG )
SELECT 
  1 as 'Table: Havy DNS Requests',
  REQUEST_NK AS 'Request',
  DOMAIN AS 'Domain',
  REQ AS 'Requests per Day',
  DH AS 'Hours per Day',
  DAYS AS 'Active Days'
FROM (
SELECT
  REQUEST_NK, MAX(DOMAIN) AS DOMAIN,
  COUNT(DISTINCT REQUEST_NK) AS SUBD,
  COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))) AS DAYS,
  ROUND(1.0*SUM(1)/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS REQ,
  ROUND(1.0*COUNT(DISTINCT strftime('%d.%m %H', datetime(EVENT_DT, 'unixepoch')))/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS DH
FROM CLS
WHERE DOMAIN NOT IN ('in-addr.arpa', 'IN-ADDR.ARPA', 'local', 'dyndns', 'nas', 'ntp.org')
  AND datetime(EVENT_DT, 'unixepoch') > date('now', '-20 days')
GROUP BY REQUEST_NK )
WHERE DAYS > 9 -- long period
ORDER BY 4 DESC, 5 DESC
LIMIT 20

Π“ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅ isс.blackberry.com ΠΈ iceberg.blackberry.com, ΡˆΡ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΎΡ‚ ќС Π³ΠΈ ΠΎΠΏΡ€Π°Π²Π΄Π° ΠΎΠ΄ бСзбСдносни ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ. Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚: ΠΊΠΎΠ³Π° сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π°Ρ‚Π΅ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ Π½Π° WLAN, ја ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π° страницата Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΈ никогаш повСќС Π½Π΅ сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π° Π½ΠΈΠΊΠ°Π΄Π΅. АјдС Π΄Π° Π³ΠΎ ΠΎΠ΄Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅.

detectportal.firefox.com Π΅ истиот ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·Π°ΠΌ, ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ само Π²ΠΎ прСлистувачот Firefox. Ако Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС Π½Π°Ρ˜Π°Π²ΠΈΡ‚Π΅ Π½Π° WLAN ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, Ρ‚Π°Π° ΠΏΡ€Π²ΠΎ ќС ја ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ΅ страницата Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅. НС Π΅ сосСма јасно Π·ΠΎΡˆΡ‚ΠΎ адрСсата Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΏΠΈΠ½Π³ΠΈΡ€Π° Ρ‚ΠΎΠ»ΠΊΡƒ чСсто, Π½ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΡ‚ Π΅ јасно опишан ΠΎΠ΄ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΎΡ‚.

скајп. Π”Π΅Ρ˜ΡΡ‚Π²Π°Ρ‚Π° Π½Π° ΠΎΠ²Π°Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° сС слични Π½Π° Ρ†Ρ€Π²: сС ΠΊΡ€ΠΈΠ΅ ΠΈ Π½Π΅ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° Сдноставно Π΄Π° Π±ΠΈΠ΄Π΅ ΡƒΠ±ΠΈΠ΅Π½ Π²ΠΎ Π»Π΅Π½Ρ‚Π°Ρ‚Π° со Π·Π°Π΄Π°Ρ‡ΠΈ, Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΌΠ½ΠΎΠ³Ρƒ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΏΠΈΠ½Π³ΡƒΠ²Π° 10 Π΄ΠΎΠΌΠ΅Π½ΠΈ Π½Π° сСкои 4 ΠΌΠΈΠ½ΡƒΡ‚ΠΈ. Кога ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Π²ΠΈΠ΄Π΅ΠΎ ΠΏΠΎΠ²ΠΈΠΊ, ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° ΠΏΠΎΡΡ‚ΠΎΡ˜Π°Π½ΠΎ сС распаѓа, ΠΊΠΎΠ³Π° Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΎ. ЗасСга Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ, Ρ‚Π°ΠΊΠ° останува.

upload.fp.measure.office.com - сС однСсува Π½Π° Office 365, Π½Π΅ ΠΌΠΎΠΆΠ΅Π² Π΄Π° најдам пристоСн опис.
browser.pipe.aria.microsoft.com - НС ΠΌΠΎΠΆΠ΅Π² Π΄Π° најдам пристоСн опис.
Π“ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅ ΠΈ Π΄Π²Π΅Ρ‚Π΅.

connect.facebook.net - Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π·Π° Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ Π½Π° Π€Π΅Ρ˜ΡΠ±ΡƒΠΊ. ΠžΡΡ‚Π°Π½ΡƒΠ²Π°.

mediator.mail.ru Анализата Π½Π° ситС Π±Π°Ρ€Π°ΡšΠ° Π·Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚ mail.ru ΠΏΠΎΠΊΠ°ΠΆΠ° присуство Π½Π° ΠΎΠ³Ρ€ΠΎΠΌΠ΅Π½ Π±Ρ€ΠΎΡ˜ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½ΠΈ рСсурси ΠΈ собирачи Π½Π° статистика, ΡˆΡ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΡƒΠ²Π° Π½Π΅Π΄ΠΎΠ²Π΅Ρ€Π±Π°. Π”ΠΎΠΌΠ΅Π½ΠΎΡ‚ mail.ru Π΅ цСлосно испратСн Π½Π° Ρ†Ρ€Π½Π°Ρ‚Π° листа.

google-analytics.com - Π½Π΅ влијаС Π½Π° функционалноста Π½Π° ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅, ΠΏΠ° Π·Π°Ρ‚ΠΎΠ° Π³ΠΎ Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅.
doubleclick.net - Π±Ρ€ΠΎΠΈ ΠΊΠ»ΠΈΠΊΠΎΠ²ΠΈ Π·Π° Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€Π°ΡšΠ΅. НиС Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅.

ΠœΠ½ΠΎΠ³Ρƒ Π±Π°Ρ€Π°ΡšΠ° ΠΎΠ΄Π°Ρ‚ Π½Π° googleapis.com. Π‘Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ радосно ΠΈΡΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΡ€Π°Ρ‚ΠΊΠΈΡ‚Π΅ ΠΏΠΎΡ€Π°ΠΊΠΈ Π½Π° Ρ‚Π°Π±Π»Π΅Ρ‚ΠΎΡ‚, ΠΊΠΎΠΈ ΠΌΠΈ ΠΈΠ·Π³Π»Π΅Π΄Π°Π°Ρ‚ Π³Π»ΡƒΠΏΠ°Π²ΠΈ. Но, ΠΏΠ»Π΅Ρ˜ΡΡ‚ΠΎΡ€ΠΎΡ‚ прСстана Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ, ΠΏΠ° ајдС Π΄Π° Π³ΠΎ ΠΎΠ΄Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅.

cloudflare.com - ΠΏΠΈΡˆΡƒΠ²Π°Π°Ρ‚ Π΄Π΅ΠΊΠ° сакаат ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΠΈ, Π²ΠΎΠΎΠΏΡˆΡ‚ΠΎ, ΠΏΠΈΡˆΡƒΠ²Π°Π°Ρ‚ ΠΌΠ½ΠΎΠ³Ρƒ Π·Π° сСбС. Π˜Π½Ρ‚Π΅Π½Π·ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ Π½Π° ΠΈΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚ Π½Π΅ Π΅ цСлосно јасСн, ΡˆΡ‚ΠΎ чСсто Π΅ ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΠΎΠ³ΠΎΠ»Π΅ΠΌ ΠΎΠ΄ Ρ€Π΅Π°Π»Π½Π°Ρ‚Π° активност Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π”Π° оставимС засСга.

Π’Π°ΠΊΠ°, ΠΈΠ½Ρ‚Π΅Π½Π·ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ Π½Π° Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π° чСсто Π΅ ΠΏΠΎΠ²Ρ€Π·Π°Π½ со ΠΏΠΎΡ‚Ρ€Π΅Π±Π½Π°Ρ‚Π° функционалност Π½Π° ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅. Но, ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ сС ΠΈ ΠΎΠ½ΠΈΠ΅ ΠΊΠΎΠΈ ΠΏΡ€Π΅Ρ‚Π΅Ρ€Π°Π»Π΅ со активност.

Π£ΡˆΡ‚Π΅ ΠΏΡ€Π²ΠΈΠΎΡ‚

Кога Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π΅ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½, ситС сè ΡƒΡˆΡ‚Π΅ ΡΠΏΠΈΡ˜Π°Ρ‚ ΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° сС Π²ΠΈΠ΄Π°Ρ‚ ΠΊΠΎΠΈ Π±Π°Ρ€Π°ΡšΠ° ΠΏΡ€Π²ΠΎ сС ΠΈΡΠΏΡ€Π°ΡœΠ°Π°Ρ‚ Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Π’Π°ΠΊΠ°, Π²ΠΎ 6:50 сС Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ΠΎΡ‚ ΠΈ Π²ΠΎ ΠΏΡ€Π²ΠΈΡ‚Π΅ дСсСт ΠΌΠΈΠ½ΡƒΡ‚ΠΈ Π΄Π½Π΅Π²Π½ΠΎ сС Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π°Ρ‚ 60 Π΄ΠΎΠΌΠ΅Π½ΠΈ:

Како ΠΆΠΈΠ²Π΅Π΅ Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΠΎΡ‚ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ статистиката Π½Π° сСрвСрот Π·Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅Π½?

SQL Π±Π°Ρ€Π°ΡšΠ΅ Π·Π° ΠΈΠ·Π²Π΅ΡˆΡ‚Π°Ρ˜

WITH CLS AS ( /* prepare unique requests */
SELECT
DISTINCT DATE_NK,
STRFTIME( '%s', SUBSTR(DATE_NK,8,4) || '-' ||
	CASE SUBSTR(DATE_NK,4,3)
	WHEN 'Jan' THEN '01' WHEN 'Feb' THEN '02' WHEN 'Mar' THEN '03' WHEN 'Apr' THEN '04' WHEN 'May' THEN '05' WHEN 'Jun' THEN '06'
	WHEN 'Jul' THEN '07' WHEN 'Aug' THEN '08' WHEN 'Sep' THEN '09' WHEN 'Oct' THEN '10' WHEN 'Nov' THEN '11'
	ELSE '12' END || '-' || SUBSTR(DATE_NK,1,2) || ' ' || SUBSTR(TIME_NK,1,8) ) AS EVENT_DT,
REQUEST_NK, DOMAIN
FROM STG_BIND9_LOG )
SELECT
  1 as 'Table: First DNS Requests at 06:00',
  REQUEST_NK AS 'Request',
  DOMAIN AS 'Domain',
  REQ AS 'Requests',
  DAYS AS 'Active Days',
  strftime('%H:%M', datetime(MIN_DT, 'unixepoch')) AS 'First Ping',
  strftime('%H:%M', datetime(MAX_DT, 'unixepoch')) AS 'Last Ping'
FROM (
SELECT
  REQUEST_NK, MAX(DOMAIN) AS DOMAIN,
  MIN(EVENT_DT) AS MIN_DT,
  MAX(EVENT_DT) AS MAX_DT,
  COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))) AS DAYS,
  ROUND(1.0*SUM(1)/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS REQ
FROM CLS
WHERE DOMAIN NOT IN ('in-addr.arpa', 'IN-ADDR.ARPA', 'local', 'dyndns', 'nas', 'ntp.org')
  AND datetime(EVENT_DT, 'unixepoch') > date('now', '-20 days')
  AND strftime('%H', datetime(EVENT_DT, 'unixepoch')) = strftime('%H', '2019-08-01 06:50:00')
GROUP BY REQUEST_NK
 )
WHERE DAYS > 3 -- at least 4 days activity
ORDER BY 5 DESC, 4 DESC

Firefox ја ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π° WLAN врската Π·Π° присуство Π½Π° страница Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅.
Citrix Π³ΠΎ ΠΏΠΈΠ½Π³ΡƒΠ²Π° ΡΠ²ΠΎΡ˜ΠΎΡ‚ сСрвСр ΠΈΠ°ΠΊΠΎ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ.
Symantec Π³ΠΈ ΠΏΠΎΡ‚Π²Ρ€Π΄ΡƒΠ²Π° сСртификатитС.
Мозила ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π° Π΄Π°Π»ΠΈ ΠΈΠΌΠ° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°, ΠΈΠ°ΠΊΠΎ Π²ΠΎ поставкитС ΠΏΠΎΠ±Π°Ρ€Π°Π² Π΄Π° Π½Π΅ Π³ΠΎ ΠΏΡ€Π°Π²Π°ΠΌ Ρ‚ΠΎΠ°.

mmo.de Π΅ услуга Π·Π° ΠΈΠ³Ρ€ΠΈ. ΠΠ°Ρ˜Π²Π΅Ρ€ΠΎΡ˜Π°Ρ‚Π½ΠΎ Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ Π΅ ΠΈΠ½ΠΈΡ†ΠΈΡ€Π°Π½ΠΎ ΠΎΠ΄ Π€Π΅Ρ˜ΡΠ±ΡƒΠΊ Ρ‡Π΅Ρ‚. НиС Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅.

Apple ќС Π³ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° ситС свои услуги. api-glb-fra.smoot.apple.com - ΡΡƒΠ΄Π΅Ρ˜ΡœΠΈ спорСд описот, сСкоС ΠΊΠ»ΠΈΠΊΠ½ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΏΡ‡Π΅ сС ΠΈΡΠΏΡ€Π°ΡœΠ° ΠΎΠ²Π΄Π΅ Π·Π° Ρ†Π΅Π»ΠΈΡ‚Π΅ Π½Π° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅. ΠœΠ½ΠΎΠ³Ρƒ сомнитСлно, Π½ΠΎ ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΎ со функционалноста. Π“ΠΎ оставамС.

Π‘Π»Π΅Π΄Π½ΠΎΡ‚ΠΎ Π΅ Π΄ΠΎΠ»Π³Π° листа Π½Π° Π±Π°Ρ€Π°ΡšΠ° Π΄ΠΎ microsoft.com. Π“ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅ ситС Π΄ΠΎΠΌΠ΅Π½ΠΈ ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ.

Π‘Ρ€ΠΎΡ˜ Π½Π° ΠΏΡ€Π²ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΈ
Како ΠΆΠΈΠ²Π΅Π΅ Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΠΎΡ‚ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ статистиката Π½Π° сСрвСрот Π·Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅Π½?

Π—Π½Π°Ρ‡ΠΈ, ΠΏΡ€Π²ΠΈΡ‚Π΅ 10 ΠΌΠΈΠ½ΡƒΡ‚ΠΈ ΠΎΠ΄ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.
iOS Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€Π° Π½Π°Ρ˜ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΈ - 32. Π‘Π»Π΅Π΄ΡƒΠ²Π°Π°Ρ‚ Android - 24, ΠΏΠ° Windows - 15 ΠΈ Π½Π° ΠΊΡ€Π°Ρ˜ Blackberry - 9.
Π‘Π°ΠΌΠΎ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π€Π΅Ρ˜ΡΠ±ΡƒΠΊ Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€Π° 10 Π΄ΠΎΠΌΠ΅Π½ΠΈ, скајп Π°Π½ΠΊΠ΅Ρ‚ΠΈ 9 Π΄ΠΎΠΌΠ΅Π½ΠΈ.

Π˜Π·Π²ΠΎΡ€ΠΎΡ‚ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Π˜Π·Π²ΠΎΡ€ΠΎΡ‚ Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° бСшС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π·Π° Π΅Π²ΠΈΠ΄Π΅Π½Ρ†ΠΈΡ˜Π° Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ сСрвСр bind9, која Π³ΠΎ содрТи слСдниов Ρ„ΠΎΡ€ΠΌΠ°Ρ‚:

01-Aug-2019 20:03:30.996 client 192.168.0.2#40693 (api.aps.skype.com): query: api.aps.skype.com IN A + (192.168.0.102)

Π”Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° бСшС ΡƒΠ²Π΅Π·Π΅Π½Π° Π²ΠΎ sqlite Π±Π°Π·Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° со помош Π½Π° SQL ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ°.
Π‘Π΅Ρ€Π²Π΅Ρ€ΠΎΡ‚ Π΄Π΅Π»ΡƒΠ²Π° ΠΊΠ°ΠΊΠΎ кСш, Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π° Π΄ΠΎΠ°Ρ“Π°Π°Ρ‚ ΠΎΠ΄ Ρ€ΡƒΡ‚Π΅Ρ€ΠΎΡ‚, Ρ‚Π°ΠΊΠ° ΡˆΡ‚ΠΎ сСкогаш ΠΈΠΌΠ° Π΅Π΄Π΅Π½ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π·Π° Π±Π°Ρ€Π°ΡšΠ΅. Π”ΠΎΠ²ΠΎΠ»Π½Π° Π΅ поСдноставСна структура Π½Π° Ρ‚Π°Π±Π΅Π»Π°Ρ‚Π°, Ρ‚.Π΅. Π˜Π·Π²Π΅ΡˆΡ‚Π°Ρ˜ΠΎΡ‚ Π±Π°Ρ€Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π½Π° Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ, самото Π±Π°Ρ€Π°ΡšΠ΅ ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚ ΠΎΠ΄ Π²Ρ‚ΠΎΡ€ΠΎ Π½ΠΈΠ²ΠΎ Π·Π° Π³Ρ€ΡƒΠΏΠΈΡ€Π°ΡšΠ΅.

DDL Ρ‚Π°Π±Π΅Π»ΠΈ

CREATE TABLE STG_BIND9_LOG (
  LINE_NK       INTEGER NOT NULL DEFAULT 1,
  DATE_NK       TEXT NOT NULL DEFAULT 'n.a.',
  TIME_NK       TEXT NOT NULL DEFAULT 'n.a.',
  CLI           TEXT, -- client
  IP            TEXT,
  REQUEST_NK    TEXT NOT NULL DEFAULT 'n.a.', -- requested domain
  DOMAIN        TEXT NOT NULL DEFAULT 'n.a.', -- domain second level
  QUERY         TEXT,
  UNIQUE (LINE_NK, DATE_NK, TIME_NK, REQUEST_NK)
);

ИзлСз

Π’Π°ΠΊΠ°, ΠΊΠ°ΠΊΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚Π° Π½Π° Π΄Π½Π΅Π²Π½ΠΈΠΊΠΎΡ‚ Π½Π° сСрвСрот Π·Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅Π½, повСќС ΠΎΠ΄ 50 записи Π±Π΅Π° Ρ†Π΅Π½Π·ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ ΠΈ ставСни Π½Π° Π±Π»ΠΎΠΊ листата.

ΠŸΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° ΠΎΠ΄ Π½Π΅ΠΊΠΎΠΈ ΠΏΡ€Π°ΡˆΠ°ΡšΠ° Π΅ Π΄ΠΎΠ±Ρ€ΠΎ опишана ΠΎΠ΄ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° софтвСр ΠΈ инспирира Π΄ΠΎΠ²Π΅Ρ€Π±Π°. Π‘Π΅ΠΏΠ°ΠΊ, Π³ΠΎΠ»Π΅ΠΌ Π΄Π΅Π» ΠΎΠ΄ активноста Π΅ нСоснована ΠΈ сомнитСлна.

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€