Žingsniai, kaip įgalinti dns užklausų registravimą „Windows“ sistemose

Turinys:

Video: Hacking DNS 2024

Video: Hacking DNS 2024
Anonim

„Microsoft“ išleido naują „Sysmon“ įrankio versiją. Bendrovė patvirtino, kad „Windows“ sistemos monitorius dabar palaiko DNS užklausų registravimą.

Šį įrankį sukūrė „Microsoft Azure“ CTO Markas Russinovičius, paskelbęs apie naują funkciją savo oficialioje „Twitter“ paskyroje. Russinovičius pridėjo ekrano kopiją, parodančią, kaip įrankis registruoja DNS užklausas ir informaciją.

Apie DNS užklausų registravimą ir originalų failo pavadinimo pateikimą bus paskelbta antradienį. pic.twitter.com/0nTKJahjSe

- Markas Russinovičius (@markrussinovich) 2019 m. Birželio 8 d

Aptarkime, kaip veikia „Sysmon“. Iš esmės jis stebi konkrečius šiuo metu sistemoje vykstančius įvykius ir po to tvarko jų įrašus įvykių žurnale.

Bet nuo šiol naujoji „Sysmon“ versija teikia DNS užklausų registravimo palaikymą. Įdomu tai, kad jūs taip pat galite pastebėti, kuri užklausa inicijavo programą, pažiūrėję į „Vaizdo“ vertę.

Kaip įgalinti DNS registravimą sistemoje Windows

  1. Atidarykite vykdymo dialogo langą paspausdami „ Windows + R“ klavišus.

  1. Dabar dialogo lange įveskite eventvwr.msc ir paspauskite Enter. Bus atidarytas „ Event Viewer“ langas.
  2. Šiame žingsnyje eikite į Programos ir paslaugų žurnalai >> Microsoft >> Windows >> DNS kliento įvykiai >> Operatyvūs.

  3. Pamatysite parinktį „ Operacija“, dešiniuoju pelės mygtuku spustelėkite ją ir spustelėkite Įgalinti žurnalą.

Galiausiai jūsų sistemoje dabar įgalintas DNS registravimas.

Vartotojai džiaugiasi šia funkcija

„Windows“ vartotojai tikrai džiaugiasi šia nauja funkcija. Daugelis vartotojų pradėjo komentuoti įrašą, kaip ši funkcija būtų naudinga.

Panašu, kad gavę daugiau duomenų per vieną įvykį naudodami šį vs dns kliento žurnalą. Jei jau naudojate „sysmon“, tai yra didelis laimėjimas. Nereikia prašyti „Windows“ komandos įjungti DNS klientų žurnalus.

Kitas „Windows“ vartotojas pareiškė:

Taip, tiek kartų aš turėjau suaktyvinti pranešimų analizatorių, kad gaučiau procesą, pateikiantį DNS užklausą. Tikrai jaudina!

Ką manote apie „DNS“ užklausų registravimo funkciją „Windows“ sistemos monitoriuje? Praneškite mums žemiau esančiame komentarų skyriuje.

Žingsniai, kaip įgalinti dns užklausų registravimą „Windows“ sistemose