Collecte des LOG de notre serveur DNS et DHCP dans Elasticsearch et visualisation dans Grafana

Comme je manque d’originalité pour les titres courts… Puits, si vous disposez de votre propre serveur DNS ou serveur DHCP, Ceci est votre message 😉, nous n’allons pas vraiment l’obtenir par le biais des journaux, nous le ferons en auditant votre trafic 😉 Nous auditerons les requêtes générées par le service DNS, ou DHCP pour le visualiser dans Grafana!

Mettez un pot de miel dans votre vie

Je pense qu’aujourd’hui il n’y en a pas beaucoup qui ne savent pas ce qu’est un pot de miel, et à quel point il peut être bon pour nous de l’avoir mis en œuvre dans nos infrastructures. L’idée de ces gadgets, comme nous le savons, est d’alerter et de détecter les attaques ou les personnes curieuses sur le réseau; Eh bien, dans cet article, nous verrons également comment l’intégrer à Centreon.

Vérifier si un domaine public est correct

De nos jours, vous pouvez essayer un excellent outil qui effectue des 100 Tests sur notre domaine public, Tout le monde sait qu’il est très important d’avoir le domaine public bien configuré, pour éviter les problèmes, en particulier avec la résolution DNS de celui-ci ou tout problème « rare »’ Messagerie électronique. Ce test peut être effectué avec DNSreport de DNSstuff.com, Une page que nous ne devrions jamais oublier!

Changez de serveur DNS sur les stations à l’aide d’un script

Ceci est utile lorsque nous effectuons une migration de serveur, dans le cas où nous allons changer l’adresse IP des serveurs DNS ou le serveur DNS du serveur, nous devons changer ses serveurs DNS dans toutes les positions. Les messages peuvent être configurés avec une adresse IP dynamique, donc le changement est très simple et nous ne le changerons que sur le serveur DHCP. Mais.. Que se passe-t-il si nos messages ont une adresse IP fixe ?? Que nous devrions changer le 'Serveur DNS préféré'’ et le « Serveur DNS alternatif »’ ou manuellement ou à l’aide d’un simple script que l’on peut mettre dans la connexion des articles via un GPO.