เดนเต‹เด‚ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดฒเตˆเดตเต, เดกเตŠเดฎเต†เดฏเตเตป เดจเต†เดฏเดฟเด‚ เดธเต†เตผเดตเตผ เดธเตเดฅเดฟเดคเดฟเดตเดฟเดตเดฐเด•เตเด•เดฃเด•เตเด•เตเด•เตพ เดŽเด™เตเด™เดจเต†เดฏเดพเดฃเต?

เด’เดฐเต เดนเต‹เด‚ เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเต (เดˆ เดธเดพเดนเดšเดฐเตเดฏเดคเตเดคเดฟเตฝ FritzBox) เดงเดพเดฐเดพเดณเด‚ เดฑเต†เด•เตเด•เต‹เตผเดกเต เดšเต†เดฏเตเดฏเดพเตป เด•เดดเดฟเดฏเตเด‚: เดŽเดคเตเดฐ เดŸเตเดฐเดพเดซเดฟเด•เต เดŽเดชเตเดชเต‹เตพ เดชเต‹เด•เตเดจเตเดจเต, เด†เดฐเดพเดฃเต เดเดคเต เดตเต‡เด—เดคเดฏเดฟเตฝ เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตโ€Œเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต เดคเตเดŸเด™เตเด™เดฟเดฏเดต. เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดฒเต† เด’เดฐเต เดกเตŠเดฎเต†เดฏเตเตป เดจเต†เดฏเดฟเด‚ เดธเต†เตผเดตเตผ (DNS) เด…เดœเตเดžเดพเดคเดฐเดพเดฏ เดธเตเดตเต€เด•เตผเดคเตเดคเดพเด•เตเด•เดณเตเดŸเต† เดชเดฟเดจเตเดจเดฟเตฝ เดŽเดจเตเดคเดพเดฃเต เดฎเดฑเดžเตเดžเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต†เดจเตเดจเต เด•เดฃเตเดŸเต†เดคเตเดคเดพเตป เดŽเดจเตเดจเต† เดธเดนเดพเดฏเดฟเดšเตเดšเต.

เดฎเตŠเดคเตเดคเดคเตเดคเดฟเตฝ, DNS เดนเต‹เด‚ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเตฝ เดจเดฒเตเดฒ เดธเตเดตเดพเดงเต€เดจเด‚ เดšเต†เดฒเตเดคเตเดคเดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต: เด‡เดคเต เดตเต‡เด—เดค, เดธเตเดฅเดฟเดฐเดค, เด•เตˆเด•เดพเดฐเตเดฏเด‚ เดšเต†เดฏเตเดฏเตฝ เดŽเดจเตเดจเดฟเดต เดšเต‡เตผเดคเตเดคเต.

เดŽเดจเตเดคเดพเดฃเต เดธเด‚เดญเดตเดฟเด•เตเด•เตเดจเตเดจเดคเต†เดจเตเดจเต เดฎเดจเดธเดฟเดฒเดพเด•เตเด•เต‡เดฃเตเดŸเดคเดฟเดจเตเดฑเต† เด†เดตเดถเตเดฏเด•เดคเดฏเตเด‚ เดšเต‹เดฆเตเดฏเด™เตเด™เดณเตเด‚ เด‰เดจเตเดจเดฏเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เดกเดฏเด—เตเดฐเด‚ เดšเตเดตเดŸเต†เดฏเตเดฃเตเดŸเต. เดกเตŠเดฎเต†เดฏเตเตป เดจเต†เดฏเดฟเด‚ เดธเต†เตผเดตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เด…เดฑเดฟเดฏเดชเตเดชเต†เดŸเตเดจเตเดจเดคเตเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดตเตเดฎเดพเดฏ เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพ เดซเดฒเด™เตเด™เตพ เด‡เดคเดฟเดจเด•เด‚ เดคเดจเตเดจเต† เดซเดฟเตฝเดŸเตเดŸเตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

เดŽเดฒเตเดฒเดพเดตเดฐเตเด‚ เด‰เดฑเด™เตเด™เตเดฎเตเดชเต‹เตพ เดŽเดจเตเดคเดฟเดจเดพเดฃเต เด“เดฐเต‹ เดฆเดฟเดตเดธเดตเตเด‚ 60 เด…เดตเตเดฏเด•เตเดคเดฎเดพเดฏ เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ เดชเต‹เตพ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต?

เดŽเดฒเตเดฒเดพ เดฆเดฟเดตเดธเดตเตเด‚, เดธเดœเต€เดต เดธเดฎเดฏเด™เตเด™เดณเดฟเตฝ 440 เด…เดœเตเดžเดพเดค เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ เดชเต‹เตพ เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเดจเตเดจเต. เด…เดตเตผ เด†เดฐเดพเดฃเต, เด…เดตเตผ เดŽเดจเตเดคเดพเดฃเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต?

เดฎเดฃเดฟเด•เตเด•เต‚เดฑเดฟเตฝ เดชเตเดฐเดคเดฟเดฆเดฟเดจเด‚ เดถเดฐเดพเดถเดฐเดฟ เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เดณเตเดŸเต† เดŽเดฃเตเดฃเด‚

เดนเต‹เด‚ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดฒเตˆเดตเต, เดกเตŠเดฎเต†เดฏเตเตป เดจเต†เดฏเดฟเด‚ เดธเต†เตผเดตเตผ เดธเตเดฅเดฟเดคเดฟเดตเดฟเดตเดฐเด•เตเด•เดฃเด•เตเด•เตเด•เตพ เดŽเด™เตเด™เดจเต†เดฏเดพเดฃเต?

SQL เด…เดจเตเดตเต‡เดทเดฃ เดฑเดฟเดชเตเดชเต‹เตผเดŸเตเดŸเต

WITH CLS AS ( /* prepare unique requests */
SELECT
DISTINCT DATE_NK,
STRFTIME( '%s', SUBSTR(DATE_NK,8,4) || '-' ||
	CASE SUBSTR(DATE_NK,4,3)
	WHEN 'Jan' THEN '01' WHEN 'Feb' THEN '02' WHEN 'Mar' THEN '03' WHEN 'Apr' THEN '04' WHEN 'May' THEN '05' WHEN 'Jun' THEN '06'
	WHEN 'Jul' THEN '07' WHEN 'Aug' THEN '08' WHEN 'Sep' THEN '09' WHEN 'Oct' THEN '10' WHEN 'Nov' THEN '11'
	ELSE '12' END || '-' || SUBSTR(DATE_NK,1,2) || ' ' || SUBSTR(TIME_NK,1,8) ) AS EVENT_DT,
REQUEST_NK, DOMAIN
FROM STG_BIND9_LOG )
SELECT
  1 as 'Line: DNS Requests per Day for Hours',
  strftime('%H:00', datetime(EVENT_DT, 'unixepoch')) AS 'Day',
  ROUND(1.0*SUM(1)/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS 'Requests per Day'
FROM CLS
WHERE DOMAIN NOT IN ('in-addr.arpa', 'IN-ADDR.ARPA', 'local', 'dyndns', 'nas', 'ntp.org')
  AND datetime(EVENT_DT, 'unixepoch') > date('now', '-20 days')
GROUP BY /* hour aggregate */
  strftime('%H:00', datetime(EVENT_DT, 'unixepoch'))
ORDER BY strftime('%H:00', datetime(EVENT_DT, 'unixepoch'))

เดฐเดพเดคเตเดฐเดฟเดฏเดฟเตฝ, เดตเดฏเตผเดฒเต†เดธเต เด†เด•เตเดธเดธเต เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เตเด•เดฏเตเด‚ เด‰เดชเด•เดฐเดฃ เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เดชเตเดฐเดคเต€เด•เตเดทเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต, เด…เดคเดพเดฏเดคเต. เด…เดœเตเดžเดพเดค เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพเด•เตเด•เดพเดฏเดฟ เด’เดฐเต เดชเต‹เดณเดฟเด‚เด—เตเด‚ เด‡เดฒเตเดฒ. Android, iOS, Blackberry OS เดŽเดจเตเดจเดฟเดต เดชเต‹เดฒเตเดณเตเดณ เด“เดชเตเดชเดฑเต‡เดฑเตเดฑเดฟเด‚เด—เต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเตเดณเตเดณ เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเดฟเตฝ เดจเดฟเดจเตเดจเดพเดฃเต เดเดฑเตเดฑเดตเตเด‚ เดตเดฒเดฟเดฏ เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เดตเดฐเตเดจเตเดจเดคเต เดŽเดจเตเดจเดพเดฃเต เด‡เดคเดฟเดจเตผเดคเตเดฅเด‚.

เดคเต€เดตเตเดฐเดฎเดพเดฏเดฟ เดชเต‹เตพ เดšเต†เดฏเตเดค เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ เดฒเดฟเดธเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเด‚. เดชเตเดฐเดคเดฟเดฆเดฟเดจ เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เดณเตเดŸเต† เดŽเดฃเตเดฃเด‚, เดชเตเดฐเดตเตผเดคเตเดคเดจเดคเตเดคเดฟเดจเตเดฑเต† เดฆเดฟเดตเดธเด™เตเด™เดณเตเดŸเต† เดŽเดฃเตเดฃเด‚, เดฆเดฟเดตเดธเดคเตเดคเดฟเดจเตเดฑเต† เดŽเดคเตเดฐ เดฎเดฃเดฟเด•เตเด•เต‚เดฑเดฟเดจเตเดณเตเดณเดฟเตฝ เด…เดต เดถเตเดฐเดฆเตเดงเดฏเดฟเตฝเดชเตเดชเต†เดŸเตเดŸเต เดคเตเดŸเด™เตเด™เดฟเดฏ เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพ เดคเต€เดตเตเดฐเดค เดจเดฟเตผเดฃเตเดฃเดฏเดฟเด•เตเด•เตเด‚.

เดชเตเดฐเดคเต€เด•เตเดทเดฟเดšเตเดš เดŽเดฒเตเดฒเดพ เดชเตเดฐเดคเดฟเด•เดณเตเด‚ เดชเดŸเตเดŸเดฟเด•เดฏเดฟเตฝ เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเตเดจเตเดจเต.

เดคเต€เดตเตเดฐเดฎเดพเดฏเดฟ เดชเต‹เตพ เดšเต†เดฏเตเดค เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ

เดนเต‹เด‚ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดฒเตˆเดตเต, เดกเตŠเดฎเต†เดฏเตเตป เดจเต†เดฏเดฟเด‚ เดธเต†เตผเดตเตผ เดธเตเดฅเดฟเดคเดฟเดตเดฟเดตเดฐเด•เตเด•เดฃเด•เตเด•เตเด•เตพ เดŽเด™เตเด™เดจเต†เดฏเดพเดฃเต?

SQL เด…เดจเตเดตเต‡เดทเดฃ เดฑเดฟเดชเตเดชเต‹เตผเดŸเตเดŸเต

WITH CLS AS ( /* prepare unique requests */
SELECT
DISTINCT DATE_NK,
STRFTIME( '%s', SUBSTR(DATE_NK,8,4) || '-' ||
	CASE SUBSTR(DATE_NK,4,3)
	WHEN 'Jan' THEN '01' WHEN 'Feb' THEN '02' WHEN 'Mar' THEN '03' WHEN 'Apr' THEN '04' WHEN 'May' THEN '05' WHEN 'Jun' THEN '06'
	WHEN 'Jul' THEN '07' WHEN 'Aug' THEN '08' WHEN 'Sep' THEN '09' WHEN 'Oct' THEN '10' WHEN 'Nov' THEN '11'
	ELSE '12' END || '-' || SUBSTR(DATE_NK,1,2) || ' ' || SUBSTR(TIME_NK,1,8) ) AS EVENT_DT,
REQUEST_NK, DOMAIN
FROM STG_BIND9_LOG )
SELECT 
  1 as 'Table: Havy DNS Requests',
  REQUEST_NK AS 'Request',
  DOMAIN AS 'Domain',
  REQ AS 'Requests per Day',
  DH AS 'Hours per Day',
  DAYS AS 'Active Days'
FROM (
SELECT
  REQUEST_NK, MAX(DOMAIN) AS DOMAIN,
  COUNT(DISTINCT REQUEST_NK) AS SUBD,
  COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))) AS DAYS,
  ROUND(1.0*SUM(1)/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS REQ,
  ROUND(1.0*COUNT(DISTINCT strftime('%d.%m %H', datetime(EVENT_DT, 'unixepoch')))/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS DH
FROM CLS
WHERE DOMAIN NOT IN ('in-addr.arpa', 'IN-ADDR.ARPA', 'local', 'dyndns', 'nas', 'ntp.org')
  AND datetime(EVENT_DT, 'unixepoch') > date('now', '-20 days')
GROUP BY REQUEST_NK )
WHERE DAYS > 9 -- long period
ORDER BY 4 DESC, 5 DESC
LIMIT 20

เดธเตเดฐเด•เตเดทเดพ เด•เดพเดฐเดฃเด™เตเด™เดณเดพเตฝ เดจเดฟเตผเดฎเตเดฎเดพเดคเดพเดตเต เดจเตเดฏเดพเดฏเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจ isั.blackberry.com, iceberg.blackberry.com เดŽเดจเตเดจเดฟเดต เดžเด™เตเด™เตพ เดคเดŸเดฏเตเดจเตเดจเต. เดซเดฒเด‚: WLAN-เดฒเต‡เด•เตเด•เต เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด…เดคเต เดฒเต‹เด—เดฟเตป เดชเต‡เดœเต เด•เดพเดฃเดฟเด•เตเด•เตเดจเตเดจเต, เด‡เดจเดฟ เด’เดฐเดฟเดŸเดคเตเดคเตเด‚ เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเดฟเดฒเตเดฒ. เดจเดฎเตเด•เตเด•เต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเดพเด‚.

Detectportal.firefox.com เดŽเดจเตเดจเดคเต เดซเดฏเตผเดซเต‹เด•เตเดธเต เดฌเตเดฐเต—เดธเดฑเดฟเตฝ เดฎเดพเดคเตเดฐเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟเดฏ เด…เดคเต‡ เดธเด‚เดตเดฟเดงเดพเดจเดฎเดพเดฃเต. เดจเดฟเด™เตเด™เตพเด•เตเด•เต WLAN เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดฒเต‡เด•เตเด•เต เดฒเต‹เด—เดฟเตป เดšเต†เดฏเตเดฏเดฃเดฎเต†เด™เตเด•เดฟเตฝ, เด…เดคเต เด†เดฆเตเดฏเด‚ เดฒเต‹เด—เดฟเตป เดชเต‡เดœเต เด•เดพเดฃเดฟเด•เตเด•เตเด‚. เดตเดฟเดฒเดพเดธเด‚ เดชเดฒเดชเตเดชเต‹เดดเตเด‚ เดชเดฟเด‚เด—เต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต เดŽเดจเตเดคเตเด•เตŠเดฃเตเดŸเดพเดฃเต†เดจเตเดจเต เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏเตเด‚ เดตเตเดฏเด•เตเดคเดฎเดฒเตเดฒ, เดชเด•เตเดทเต‡ เดฎเต†เด•เตเด•เดพเดจเดฟเดธเด‚ เดจเดฟเตผเดฎเตเดฎเดพเดคเดพเดตเต เดตเตเดฏเด•เตเดคเดฎเดพเดฏเดฟ เดตเดฟเดตเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดธเตเด•เตˆเดชเตเดชเต. เดˆ เดชเตเดฐเต‹เด—เตเดฐเดพเดฎเดฟเดจเตเดฑเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เตพ เด’เดฐเต เดชเตเดดเตเดตเดฟเดจเต เดธเดฎเดพเดจเดฎเดพเดฃเต: เด‡เดคเต เดŸเดพเดธเตโ€Œเด•เตโ€Œเดฌเดพเดฑเดฟเตฝ เดธเตเดตเดฏเด‚ เด•เตŠเดฒเตเดฒเดชเตเดชเต†เดŸเดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ, เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเตฝ เดงเดพเดฐเดพเดณเด‚ เดŸเตเดฐเดพเดซเดฟเด•เต เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต, เด“เดฐเต‹ 10 เดฎเดฟเดจเดฟเดฑเตเดฑเดฟเดฒเตเด‚ 4 เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ เดชเดฟเด‚เด—เต เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เด’เดฐเต เดตเต€เดกเดฟเดฏเต‹ เด•เต‹เตพ เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ, เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด•เดฃเด•เตเดทเตป เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเดพเตป เด•เดดเดฟเดฏเดพเดคเตเดคเดชเตเดชเต‹เตพ เดจเดฟเดฐเดจเตเดคเดฐเด‚ เดคเด•เดฐเดพเดฑเดฟเดฒเดพเด•เตเดจเตเดจเต. เด‡เดชเตเดชเต‹เตพ เด…เดคเต เด†เดตเดถเตเดฏเดฎเดพเดฃเต, เด…เดคเดฟเดจเดพเตฝ เด…เดคเต เด…เดตเดถเต‡เดทเดฟเด•เตเด•เตเดจเตเดจเต.

upload.fp.measure.office.com - เด“เดซเต€เดธเต 365 เดธเต‚เดšเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเต, เดŽเดจเดฟเด•เตเด•เต เดฎเดพเดจเตเดฏเดฎเดพเดฏ เด’เดฐเต เดตเดฟเดตเดฐเดฃเด‚ เด•เดฃเตเดŸเต†เดคเตเดคเดพเตป เด•เดดเดฟเดžเตเดžเดฟเดฒเตเดฒ.
browser.pipe.aria.microsoft.com - เดŽเดจเดฟเด•เตเด•เต เดฎเดพเดจเตเดฏเดฎเดพเดฏ เด’เดฐเต เดตเดฟเดตเดฐเดฃเด‚ เด•เดฃเตเดŸเต†เดคเตเดคเดพเตป เด•เดดเดฟเดžเตเดžเดฟเดฒเตเดฒ.
เดžเด™เตเด™เตพ เดฐเดฃเตเดŸเตเด‚ เดคเดŸเดฏเตเดจเตเดจเต.

connect.facebook.net - Facebook เดšเดพเดฑเตเดฑเต เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเตป. เด…เดตเดถเต‡เดทเดฟเด•เตเด•เตเดจเตเดจเต.

mediator.mail.ru mail.ru เดกเตŠเดฎเต†เดฏเตโ€Œเดจเดฟเดจเดพเดฏเตเดณเตเดณ เดŽเดฒเตเดฒเดพ เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เดณเตเดŸเต†เดฏเตเด‚ เดตเดฟเดถเด•เดฒเดจเดคเตเดคเดฟเตฝ เดงเดพเดฐเดพเดณเด‚ เดชเดฐเดธเตเดฏ เด‰เดฑเดตเดฟเดŸเด™เตเด™เดณเตเดŸเต†เดฏเตเด‚ เดธเตเดฅเดฟเดคเดฟเดตเดฟเดตเดฐเด•เตเด•เดฃเด•เตเด•เตเด•เตพ เดถเต‡เด–เดฐเดฟเด•เตเด•เตเดจเตเดจเดตเดฐเตเดŸเต†เดฏเตเด‚ เดธเดพเดจเตเดจเดฟเดงเตเดฏเด‚ เด•เดพเดฃเดฟเดšเตเดšเต, เด‡เดคเต เด…เดตเดฟเดถเตเดตเดพเดธเดคเตเดคเดฟเดจเต เด•เดพเดฐเดฃเดฎเดพเด•เตเดจเตเดจเต. mail.ru เดกเตŠเดฎเต†เดฏเตโ€Œเตป เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏเตเด‚ เดฌเตเดฒเดพเด•เตเด•เตโ€Œเดฒเดฟเดธเตเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เด…เดฏเดšเตเดšเต.

google-analytics.com - เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเตเดŸเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเดคเตเดคเต† เดฌเดพเดงเดฟเด•เตเด•เดฟเดฒเตเดฒ, เด…เดคเดฟเดจเดพเตฝ เดžเด™เตเด™เตพ เด…เดคเต เดคเดŸเดฏเตเดจเตเดจเต.
doubleclick.net - เดชเดฐเดธเตเดฏ เด•เตเดฒเดฟเด•เตเด•เตเด•เตพ เด•เดฃเด•เตเด•เดพเด•เตเด•เตเดจเตเดจเต. เดžเด™เตเด™เตพ เดคเดŸเดฏเตเดจเตเดจเต.

เดจเดฟเดฐเดตเดงเดฟ เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพ googleapis.com-เดฒเต‡เด•เตเด•เต เดชเต‹เด•เตเดจเตเดจเต. เดคเดŸเดฏเตฝ เดŸเดพเดฌเตโ€Œเดฒเต†เดฑเตเดฑเดฟเดฒเต† เดนเตเดฐเดธเตเดต เดธเดจเตเดฆเต‡เดถเด™เตเด™เตพ เดธเดจเตเดคเต‹เดทเด•เดฐเดฎเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเดšเตเดšเต, เด…เดคเต เดŽเดจเดฟเด•เตเด•เต เดฎเดฃเตเดŸเดคเตเดคเดฐเดฎเดพเดฏเดฟ เดคเต‹เดจเตเดจเตเดจเตเดจเต. เดŽเดจเตเดจเดพเตฝ เดชเตเดฒเต‡เดธเตเดฑเตเดฑเต‹เตผ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดคเต เดจเดฟเตผเดคเตเดคเดฟ, เด…เดคเดฟเดจเดพเตฝ เดจเดฎเตเด•เตเด•เต เด…เดคเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเดพเด‚.

cloudflare.com - เด…เดตเตผ เด“เดชเตเดชเตบ เดธเต‹เดดเตโ€Œเดธเต เด‡เดทเตเดŸเดชเตเดชเต†เดŸเตเดจเตเดจเตเดตเต†เดจเตเดจเตเด‚ เดชเตŠเดคเตเดตเต† เดคเด™เตเด™เดณเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเต เดงเดพเดฐเดพเดณเด‚ เดŽเดดเตเดคเตเดจเตเดจเตเดตเต†เดจเตเดจเตเด‚ เด…เดตเตผ เดŽเดดเตเดคเตเดจเตเดจเต. เดกเตŠเดฎเต†เดฏเตเตป เดธเตผเดตเต‡เดฏเตเดŸเต† เดคเต€เดตเตเดฐเดค เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏเตเด‚ เดตเตเดฏเด•เตเดคเดฎเดฒเตเดฒ, เด‡เดคเต เดชเดฒเดชเตเดชเต‹เดดเตเด‚ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเดฒเต† เดฏเดฅเดพเตผเดคเตเดฅ เดชเตเดฐเดตเตผเดคเตเดคเดจเดคเตเดคเต‡เด•เตเด•เดพเตพ เดตเดณเดฐเต† เด•เต‚เดŸเตเดคเดฒเดพเดฃเต. เดคเตฝเด•เตเด•เดพเดฒเด‚ เดตเดฟเดŸเดพเด‚.

เด…เดคเดฟเดจเดพเตฝ, เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เดณเตเดŸเต† เดคเต€เดตเตเดฐเดค เดชเดฒเดชเตเดชเต‹เดดเตเด‚ เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเตเดŸเต† เด†เดตเดถเตเดฏเดฎเดพเดฏ เดชเตเดฐเดตเตผเดคเตเดคเดจเดตเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดŽเดจเตเดจเดพเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เด•เตŠเดฃเตเดŸเต เด…เดคเดฟเดฐเตเด•เดŸเดจเตเดจเดตเดฐเต†เดฏเตเด‚ เด•เดฃเตเดŸเต†เดคเตเดคเดฟ.

เด†เดฆเตเดฏเดคเตเดคเต‡เดคเต

เดตเดฏเตผเดฒเต†เดธเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด“เดฃเดพเดฏเดฟเดฐเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เดŽเดฒเตเดฒเดพเดตเดฐเตเด‚ เด‡เดชเตเดชเต‹เดดเตเด‚ เด‰เดฑเด™เตเด™เตเด•เดฏเดพเดฃเต, เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดฒเต‡เด•เตเด•เต เด†เดฆเตเดฏเด‚ เด…เดฏเดฏเตโ€Œเด•เตเด•เตเดจเตเดจ เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพ เดเดคเตŠเด•เตเด•เต†เดฏเดพเดฃเต†เดจเตเดจเต เด•เดพเดฃเดพเตป เด•เดดเดฟเดฏเตเด‚. เด…เดคเดฟเดจเดพเตฝ, 6:50-เดจเต เด‡เตปเดฑเตผเดจเต†เดฑเตเดฑเต เด“เดฃเดพเด•เตเด‚, เด†เดฆเตเดฏ เดชเดคเตเดคเต เดฎเดฟเดจเดฟเดฑเตเดฑเดฟเดจเตเดณเตเดณเดฟเตฝ เดชเตเดฐเดคเดฟเดฆเดฟเดจเด‚ 60 เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ เดชเต‹เตพ เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเดจเตเดจเต:

เดนเต‹เด‚ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดฒเตˆเดตเต, เดกเตŠเดฎเต†เดฏเตเตป เดจเต†เดฏเดฟเด‚ เดธเต†เตผเดตเตผ เดธเตเดฅเดฟเดคเดฟเดตเดฟเดตเดฐเด•เตเด•เดฃเด•เตเด•เตเด•เตพ เดŽเด™เตเด™เดจเต†เดฏเดพเดฃเต?

SQL เด…เดจเตเดตเต‡เดทเดฃ เดฑเดฟเดชเตเดชเต‹เตผเดŸเตเดŸเต

WITH CLS AS ( /* prepare unique requests */
SELECT
DISTINCT DATE_NK,
STRFTIME( '%s', SUBSTR(DATE_NK,8,4) || '-' ||
	CASE SUBSTR(DATE_NK,4,3)
	WHEN 'Jan' THEN '01' WHEN 'Feb' THEN '02' WHEN 'Mar' THEN '03' WHEN 'Apr' THEN '04' WHEN 'May' THEN '05' WHEN 'Jun' THEN '06'
	WHEN 'Jul' THEN '07' WHEN 'Aug' THEN '08' WHEN 'Sep' THEN '09' WHEN 'Oct' THEN '10' WHEN 'Nov' THEN '11'
	ELSE '12' END || '-' || SUBSTR(DATE_NK,1,2) || ' ' || SUBSTR(TIME_NK,1,8) ) AS EVENT_DT,
REQUEST_NK, DOMAIN
FROM STG_BIND9_LOG )
SELECT
  1 as 'Table: First DNS Requests at 06:00',
  REQUEST_NK AS 'Request',
  DOMAIN AS 'Domain',
  REQ AS 'Requests',
  DAYS AS 'Active Days',
  strftime('%H:%M', datetime(MIN_DT, 'unixepoch')) AS 'First Ping',
  strftime('%H:%M', datetime(MAX_DT, 'unixepoch')) AS 'Last Ping'
FROM (
SELECT
  REQUEST_NK, MAX(DOMAIN) AS DOMAIN,
  MIN(EVENT_DT) AS MIN_DT,
  MAX(EVENT_DT) AS MAX_DT,
  COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))) AS DAYS,
  ROUND(1.0*SUM(1)/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS REQ
FROM CLS
WHERE DOMAIN NOT IN ('in-addr.arpa', 'IN-ADDR.ARPA', 'local', 'dyndns', 'nas', 'ntp.org')
  AND datetime(EVENT_DT, 'unixepoch') > date('now', '-20 days')
  AND strftime('%H', datetime(EVENT_DT, 'unixepoch')) = strftime('%H', '2019-08-01 06:50:00')
GROUP BY REQUEST_NK
 )
WHERE DAYS > 3 -- at least 4 days activity
ORDER BY 5 DESC, 4 DESC

เด’เดฐเต เดฒเต‹เด—เดฟเตป เดชเต‡เดœเดฟเดจเตเดฑเต† เดธเดพเดจเตเดจเดฟเดงเตเดฏเดคเตเดคเดฟเดจเดพเดฏเดฟ เดซเดฏเตผเดซเต‹เด•เตเดธเต WLAN เด•เดฃเด•เตเดทเตป เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต.
เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเตป เดธเดœเต€เดตเดฎเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒเต†เด™เตเด•เดฟเดฒเตเด‚ เดธเดฟเดŸเตเดฐเดฟเด•เตเดธเต เด…เดคเดฟเดจเตเดฑเต† เดธเต†เตผเดตเตผ เดชเดฟเด‚เด—เต เดšเต†เดฏเตเดฏเตเดจเตเดจเต.
Symantec เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต.
เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเดฟเตฝ เด‡เดคเต เดšเต†เดฏเตเดฏเดฐเตเดคเต†เดจเตเดจเต เดžเดพเตป เด†เดตเดถเตเดฏเดชเตเดชเต†เดŸเตเดŸเต†เด™เตเด•เดฟเดฒเตเด‚ เดฎเต‹เดธเดฟเดฒเตเดฒ เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเตเด•เตพเด•เตเด•เดพเดฏเดฟ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต.

mmo.de เด’เดฐเต เด—เต†เดฏเดฟเดฎเดฟเด‚เด—เต เดธเต‡เดตเดจเดฎเดพเดฃเต. เดฎเดฟเด•เตเด•เดตเดพเดฑเตเด‚, เด…เดญเตเดฏเตผเดคเตเดฅเดจ เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจเดคเต เดซเต‡เดธเตเดฌเตเด•เตเด•เต เดšเดพเดฑเตเดฑเต เดตเดดเดฟเดฏเดพเดฃเต. เดžเด™เตเด™เตพ เดคเดŸเดฏเตเดจเตเดจเต.

เด†เดชเตเดชเดฟเตพ เด…เดคเดฟเดจเตเดฑเต† เดŽเดฒเตเดฒเดพ เดธเต‡เดตเดจเด™เตเด™เดณเตเด‚ เดธเดœเต€เดตเดฎเดพเด•เตเด•เตเด‚. api-glb-fra.smoot.apple.com - เดตเดฟเดตเดฐเดฃเด‚ เด…เดจเตเดธเดฐเดฟเดšเตเดšเต, เดŽเดฒเตเดฒเดพ เดฌเดŸเตเดŸเตบ เด•เตเดฒเดฟเด•เตเด•เตเด•เดณเตเด‚ เดธเต†เตผเดšเตเดšเต เดŽเดžเตเดšเดฟเตป เด’เดชเตเดฑเตเดฑเดฟเดฎเตˆเดธเต‡เดทเตป เด†เดตเดถเตเดฏเด™เตเด™เตพเด•เตเด•เดพเดฏเดฟ เด‡เดตเดฟเดŸเต† เด…เดฏเดฏเตเด•เตเด•เตเดจเตเดจเต. เดตเดณเดฐเต† เดธเด‚เดถเดฏเดพเดธเตเดชเดฆเดฎเดพเดฃเต, เดŽเดจเตเดจเดพเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดจเดตเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸเดคเดพเดฃเต. เดžเด™เตเด™เตพ เด…เดคเต เด‰เดชเต‡เด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเต.

microsoft.com-เดฒเต‡เด•เตเด•เตเดณเตเดณ เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เดณเตเดŸเต† เด’เดฐเต เดจเต€เดฃเตเดŸ เดชเดŸเตเดŸเดฟเด•เดฏเดพเดฃเต เดคเดพเดดเต† เด•เตŠเดŸเตเดคเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต. เดฎเต‚เดจเตเดจเดพเด‚ เดฒเต†เดตเตฝ เดฎเตเดคเตฝ เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจ เดŽเดฒเตเดฒเดพ เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เดณเตเด‚ เดžเด™เตเด™เตพ เดคเดŸเดฏเตเดจเตเดจเต.

เด†เดฆเตเดฏ เด‰เดชเดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เดณเตเดŸเต† เดŽเดฃเตเดฃเด‚
เดนเต‹เด‚ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดฒเตˆเดตเต, เดกเตŠเดฎเต†เดฏเตเตป เดจเต†เดฏเดฟเด‚ เดธเต†เตผเดตเตผ เดธเตเดฅเดฟเดคเดฟเดตเดฟเดตเดฐเด•เตเด•เดฃเด•เตเด•เตเด•เตพ เดŽเด™เตเด™เดจเต†เดฏเดพเดฃเต?

เด…เดคเดฟเดจเดพเตฝ, เดตเดฏเตผเดฒเต†เดธเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด“เดฃเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดฑเต† เด†เดฆเตเดฏ 10 เดฎเดฟเดจเดฟเดฑเตเดฑเต.
iOS เดเดฑเตเดฑเดตเตเด‚ เด•เต‚เดŸเตเดคเตฝ เด‰เดชเดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ เดตเต‹เดŸเตเดŸเต†เดŸเตเดชเตเดชเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต - 32. Android - 24, เดคเตเดŸเตผเดจเตเดจเต Windows - 15, เด…เดตเดธเดพเดจเดฎเดพเดฏเดฟ เดฌเตเดฒเดพเด•เตเด•เตโ€Œเดฌเต†เดฑเดฟ - 9.
เดซเต‡เดธเตเดฌเตเด•เตเด•เต เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเตป เดฎเดพเดคเตเดฐเด‚ 10 เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ, เดธเตเด•เตˆเดชเตเดชเต เดตเต‹เดŸเตเดŸเต†เดŸเตเดชเตเดชเต 9 เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ.

เดตเดฟเดตเดฐเด™เตเด™เดณเตเดŸเต† เด’เดฐเต เด‰เดฑเดตเดฟเดŸเด‚

เดตเดฟเดถเด•เดฒเดจเดคเตเดคเดฟเดจเตเดฑเต† เด‰เดฑเดตเดฟเดŸเด‚ bind9 เดฒเต‹เด•เตเด•เตฝ เดธเต†เตผเดตเตผ เดฒเต‹เด—เต เดซเดฏเดฒเดพเดฃเต, เด…เดคเดฟเตฝ เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เดซเต‹เตผเดฎเดพเดฑเตเดฑเต เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต:

01-Aug-2019 20:03:30.996 client 192.168.0.2#40693 (api.aps.skype.com): query: api.aps.skype.com IN A + (192.168.0.102)

เดซเดฏเตฝ เด’เดฐเต sqlite เดกเดพเดฑเตเดฑเดพเดฌเต‡เดธเดฟเดฒเต‡เด•เตเด•เต เด‡เดฑเด•เตเด•เตเดฎเดคเดฟ เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ SQL เด…เดจเตเดตเต‡เดทเดฃเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดตเดฟเดถเด•เดฒเดจเด‚ เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดคเต.
เดธเต†เตผเดตเตผ เด’เดฐเต เด•เดพเดทเต† เด†เดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเต; เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพ เดฑเต‚เดŸเตเดŸเดฑเดฟเตฝ เดจเดฟเดจเตเดจเดพเดฃเต เดตเดฐเตเดจเตเดจเดคเต, เด…เดคเดฟเดจเดพเตฝ เดŽเดฒเตเดฒเดพเดฏเตเดชเตเดชเต‹เดดเตเด‚ เด’เดฐเต เด…เดญเตเดฏเตผเดคเตเดฅเดจ เด•เตเดฒเดฏเดจเตเดฑเต เด‰เดฃเตเดŸเต. เด’เดฐเต เดฒเดณเดฟเดคเดฎเดพเดฏ เดชเดŸเตเดŸเดฟเด• เด˜เดŸเดจ เดฎเดคเดฟ, เด…เดคเดพเดฏเดคเต. เดฑเดฟเดชเตเดชเต‹เตผเดŸเตเดŸเดฟเดจเต เด…เดญเตเดฏเตผเดคเตเดฅเดจเดฏเตเดŸเต† เดธเดฎเดฏเดตเตเด‚ เด…เดญเตเดฏเตผเดคเตเดฅเดจเดฏเตเด‚ เด—เตเดฐเต‚เดชเตเดชเดฟเด‚เด—เดฟเดจเดพเดฏเดฟ เดฐเดฃเตเดŸเดพเด‚ เดฒเต†เดตเตฝ เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด‚ เด†เดตเดถเตเดฏเดฎเดพเดฃเต.

DDL เดชเดŸเตเดŸเดฟเด•เด•เตพ

CREATE TABLE STG_BIND9_LOG (
  LINE_NK       INTEGER NOT NULL DEFAULT 1,
  DATE_NK       TEXT NOT NULL DEFAULT 'n.a.',
  TIME_NK       TEXT NOT NULL DEFAULT 'n.a.',
  CLI           TEXT, -- client
  IP            TEXT,
  REQUEST_NK    TEXT NOT NULL DEFAULT 'n.a.', -- requested domain
  DOMAIN        TEXT NOT NULL DEFAULT 'n.a.', -- domain second level
  QUERY         TEXT,
  UNIQUE (LINE_NK, DATE_NK, TIME_NK, REQUEST_NK)
);

เดคเต€เดฐเตเดฎเดพเดจเด‚

เด…เด™เตเด™เดจเต†, เดกเตŠเดฎเต†เดฏเตเตป เดจเต†เดฏเดฟเด‚ เดธเต†เตผเดตเตผ เดฒเต‹เด—เดฟเดจเตเดฑเต† เดตเดฟเดถเด•เดฒเดจเดคเตเดคเดฟเดจเตเดฑเต† เดซเดฒเดฎเดพเดฏเดฟ, 50-เดฒเดงเดฟเด•เด‚ เดฑเต†เด•เตเด•เต‹เตผเดกเตเด•เตพ เดธเต†เตปเดธเตผ เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ เดฌเตเดฒเต‹เด•เตเด•เต เดฒเดฟเดธเตเดฑเตเดฑเดฟเตฝ เด‡เดŸเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดคเต.

เดšเดฟเดฒ เด…เดจเตเดตเต‡เดทเดฃเด™เตเด™เดณเตเดŸเต† เด†เดตเดถเตเดฏเด•เดค เดธเต‹เดซเตเดฑเตเดฑเตโ€Œเดตเต†เดฏเตผ เดจเดฟเตผเดฎเตเดฎเดพเดคเดพเด•เตเด•เตพ เดจเดจเตเดจเดพเดฏเดฟ เดตเดฟเดตเดฐเดฟเด•เตเด•เตเด•เดฏเตเด‚ เด†เดคเตเดฎเดตเดฟเดถเตเดตเดพเดธเด‚ เดชเตเดฐเดšเต‹เดฆเดฟเดชเตเดชเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เดŽเดจเตเดจเดฟเดฐเตเดจเตเดจเดพเดฒเตเด‚, เดฎเดฟเด•เตเด• เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เดณเตเด‚ เด…เดŸเดฟเดธเตเดฅเดพเดจเดฐเดนเดฟเดคเดตเตเด‚ เดธเด‚เดถเดฏเดพเดธเตเดชเดฆเดตเตเดฎเดพเดฃเต.

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•