рдШрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рдФрд░ рдбреЛрдореЗрди рдирд╛рдо рд╕рд░реНрд╡рд░ рдЖрдБрдХрдбрд╝реЗ рдХреИрд╕реЗ рд░рд╣рддреЗ рд╣реИрдВ?

рдПрдХ рд╣реЛрдо рд░рд╛рдЙрдЯрд░ (рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ рдлреНрд░рд┐рдЯреНрдЬрд╝рдмреЙрдХреНрд╕) рдЬрд╛рдирддрд╛ рд╣реИ рдХрд┐ рдмрд╣реБрдд рдкрдВрдЬреАрдХрд░рдг рдХреИрд╕реЗ рдХрд░рдирд╛ рд╣реИ: рдпрд╣ рдЬрд╛рдиреЗ рдкрд░ рдХрд┐рддрдирд╛ рдЯреНрд░реИрдлрд╝рд┐рдХ рд╣реЛрддрд╛ рд╣реИ, рдЬреЛ рддреЗрдЬ рдЧрддрд┐ рд╕реЗ рдЬреБрдбрд╝рд╛ рд╣реЛрддрд╛ рд╣реИ, рдЖрджрд┐ред рдпрд╣ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдЕрдЬреАрдм рдкрддреЗ рдХреЗ рддрд╣рдд рдХреНрдпрд╛ рдЫрд┐рдкрд╛ рд╣реБрдЖ рд╣реИ, рдореБрдЭреЗ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдбреЛрдореЗрди рдирд╛рдо рд╕рд░реНрд╡рд░ (рдбреАрдПрдирдПрд╕) рджреНрд╡рд╛рд░рд╛ рдорджрдж рдХреА рдЧрдИ рдереАред

рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░, DNS рдХрд╛ рдШрд░реЗрд▓реВ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╕рдХрд╛рд░рд╛рддреНрдордХ рдкреНрд░рднрд╛рд╡ рдкрдбрд╝рд╛: рдЧрддрд┐, рд▓рдЪреАрд▓рд╛рдкрди рдФрд░ рдкреНрд░рдмрдВрдзрдиреАрдпрддрд╛ред

рдиреАрдЪреЗ рдПрдХ рдЪрд╛рд░реНрдЯ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЬрд┐рд╕рдиреЗ рд╕рд╡рд╛рд▓ рдЙрдард╛рдП рд╣реИрдВ рдФрд░ рд╕рдордЭрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рд╣реЛ рд░рд╣рд╛ рд╣реИред рдкрд░рд┐рдгрд╛рдо рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдбреЛрдореЗрди рдирд╛рдо рд╕рд░реНрд╡рд░ рдХреЗ рд▓рд┐рдП рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдЬреНрдЮрд╛рдд рдФрд░ рдХрд╛рдо рдХрд░ рд░рд╣реЗ рдкреНрд░рд╢реНрдиреЛрдВ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд┐рдпрд╛ рд╣реИред

рдРрд╕рд╛ рдХреНрдпреЛрдВ рд╣реИ рдХрд┐ 60 рдЕрд╕реНрдкрд╖реНрдЯ рдбреЛрдореЗрди рдХреЛ рд╣рд░ рджрд┐рди рдорддрджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрдмрдХрд┐ рд╡реЗ рдЕрднреА рднреА рд╕реЛ рд░рд╣реЗ рд╣реИрдВ?

рд╣рд░ рджрд┐рди, 440 рдЕрдЬреНрдЮрд╛рдд рдбреЛрдореЗрди рдХреЛ рд╕рдХреНрд░рд┐рдп рд╕рдордп рдореЗрдВ рдЪреБрдирд╛ рдЬрд╛рддрд╛ рд╣реИред рд╡реЗ рдХреМрди рд╣реИрдВ рдФрд░ рд╡реЗ рдХреНрдпрд╛ рдХрд░ рд░рд╣реЗ рд╣реИрдВ?

рдкреНрд░рддрд┐ рдШрдВрдЯреЗ рдФрд╕рдд рджреИрдирд┐рдХ рдЦреЛрдЬ


рдЫрд╡рд┐

SQL рд░рд┐рдкреЛрд░реНрдЯ рдЕрдиреБрд░реЛрдз
WITH CLS AS ( /* prepare unique requests */ SELECT DISTINCT DATE_NK, STRFTIME( '%s', SUBSTR(DATE_NK,8,4) || '-' || CASE SUBSTR(DATE_NK,4,3) WHEN 'Jan' THEN '01' WHEN 'Feb' THEN '02' WHEN 'Mar' THEN '03' WHEN 'Apr' THEN '04' WHEN 'May' THEN '05' WHEN 'Jun' THEN '06' WHEN 'Jul' THEN '07' WHEN 'Aug' THEN '08' WHEN 'Sep' THEN '09' WHEN 'Oct' THEN '10' WHEN 'Nov' THEN '11' ELSE '12' END || '-' || SUBSTR(DATE_NK,1,2) || ' ' || SUBSTR(TIME_NK,1,8) ) AS EVENT_DT, REQUEST_NK, DOMAIN FROM STG_BIND9_LOG ) SELECT 1 as 'Line: DNS Requests per Day for Hours', strftime('%H:00', datetime(EVENT_DT, 'unixepoch')) AS 'Day', ROUND(1.0*SUM(1)/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS 'Requests per Day' FROM CLS WHERE DOMAIN NOT IN ('in-addr.arpa', 'IN-ADDR.ARPA', 'local', 'dyndns', 'nas', 'ntp.org') AND datetime(EVENT_DT, 'unixepoch') > date('now', '-20 days') GROUP BY /* hour aggregate */ strftime('%H:00', datetime(EVENT_DT, 'unixepoch')) ORDER BY strftime('%H:00', datetime(EVENT_DT, 'unixepoch')) 



рд░рд╛рдд рдореЗрдВ, рд╡рд╛рдпрд░рд▓реЗрд╕ рдПрдХреНрд╕реЗрд╕ рдЕрдХреНрд╖рдо рд╣реИ рдФрд░ рдбрд┐рд╡рд╛рдЗрд╕ рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреА рдЙрдореНрдореАрдж рд╣реИ, рдЕрд░реНрдерд╛рддреНред рдЕрд╕реНрдкрд╖реНрдЯ рдбреЛрдореЗрди рдХрд╛ рдХреЛрдИ рд╕рд░реНрд╡реЗрдХреНрд╖рдг рдирд╣реАрдВ рд╣реИред рдЗрд╕рдХрд╛ рдорддрд▓рдм рд╣реИ рдХрд┐ рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рдЧрддрд┐рд╡рд┐рдзрд┐ рдПрдВрдбреНрд░реЙрдЗрдб, рдЖрдИрдУрдПрд╕ рдФрд░ рдмреНрд▓реИрдХрдмреЗрд░реА рдУрдПрд╕ рдЬреИрд╕реЗ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рд╡рд╛рд▓реЗ рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рдЖрддреА рд╣реИред

рдЙрди рдбреЛрдореЗрди рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░реЗрдВ, рдЬрд┐рдиреНрд╣реЗрдВ рдЧрд╣рдирддрд╛ рд╕реЗ рдЪреБрдирд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИред рддреАрд╡реНрд░рддрд╛ рдРрд╕реЗ рдорд╛рдкрджрдВрдбреЛрдВ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХреА рдЬрд╛рдПрдЧреА рдЬреИрд╕реЗ рдХрд┐ рдкреНрд░рддрд┐ рджрд┐рди рдЕрдиреБрд░реЛрдзреЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛, рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреЗ рджрд┐рдиреЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдФрд░ рджрд┐рди рдХреЗ рдХрд┐рддрдиреЗ рдШрдВрдЯреЗ рджреЗрдЦреЗ рдЧрдП рдереЗред

рд╕рднреА рдЕрдкреЗрдХреНрд╖рд┐рдд рд╕рдВрджрд┐рдЧреНрдз рд╕реВрдЪреА рдореЗрдВ рджрд┐рдЦрд╛рдИ рджрд┐рдПред

рдЧрд╣рди рд░реВрдк рд╕реЗ рдорддрджрд╛рди рдбреЛрдореЗрди


рдЫрд╡рд┐

SQL рд░рд┐рдкреЛрд░реНрдЯ рдЕрдиреБрд░реЛрдз
 WITH CLS AS ( /* prepare unique requests */ SELECT DISTINCT DATE_NK, STRFTIME( '%s', SUBSTR(DATE_NK,8,4) || '-' || CASE SUBSTR(DATE_NK,4,3) WHEN 'Jan' THEN '01' WHEN 'Feb' THEN '02' WHEN 'Mar' THEN '03' WHEN 'Apr' THEN '04' WHEN 'May' THEN '05' WHEN 'Jun' THEN '06' WHEN 'Jul' THEN '07' WHEN 'Aug' THEN '08' WHEN 'Sep' THEN '09' WHEN 'Oct' THEN '10' WHEN 'Nov' THEN '11' ELSE '12' END || '-' || SUBSTR(DATE_NK,1,2) || ' ' || SUBSTR(TIME_NK,1,8) ) AS EVENT_DT, REQUEST_NK, DOMAIN FROM STG_BIND9_LOG ) SELECT 1 as 'Table: Havy DNS Requests', REQUEST_NK AS 'Request', DOMAIN AS 'Domain', REQ AS 'Requests per Day', DH AS 'Hours per Day', DAYS AS 'Active Days' FROM ( SELECT REQUEST_NK, MAX(DOMAIN) AS DOMAIN, COUNT(DISTINCT REQUEST_NK) AS SUBD, COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))) AS DAYS, ROUND(1.0*SUM(1)/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS REQ, ROUND(1.0*COUNT(DISTINCT strftime('%d.%m %H', datetime(EVENT_DT, 'unixepoch')))/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS DH FROM CLS WHERE DOMAIN NOT IN ('in-addr.arpa', 'IN-ADDR.ARPA', 'local', 'dyndns', 'nas', 'ntp.org') AND datetime(EVENT_DT, 'unixepoch') > date('now', '-20 days') GROUP BY REQUEST_NK ) WHERE DAYS > 9 -- long period ORDER BY 4 DESC, 5 DESC LIMIT 20 



рд╣рдо ic.blackberry.com рдФрд░ iceberg.blackberry.com рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рд╕реЗ рдирд┐рд░реНрдорд╛рддрд╛ рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛рд░рдгреЛрдВ рд╕реЗ рдЙрдЪрд┐рдд рдард╣рд░рд╛рдПрдЧрд╛ред рдкрд░рд┐рдгрд╛рдо: рдЬрдм рдЖрдк WLAN рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдпрд╣ рд▓реЙрдЧрд┐рди рдкреЗрдЬ рджрд┐рдЦрд╛рддрд╛ рд╣реИ рдФрд░ рдлрд┐рд░ рдХрднреА рдХрдиреЗрдХреНрдЯ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИред рдЕрдирд▓реЙрдХред

Detportal.firefox.com рдПрдХ рд╣реА рддрдВрддреНрд░ рд╣реИ, рдЬрд┐рд╕реЗ рдХреЗрд╡рд▓ рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ WLAN рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░реЗрдВ, рдкрд╣рд▓реЗ рд▓реЙрдЧрд┐рди рдкреГрд╖реНрда рджрд┐рдЦрд╛рдПрдВред рдпрд╣ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╕реНрдкрд╖реНрдЯ рдирд╣реАрдВ рд╣реИ рдХрд┐ рдкрддрд╛ рдЗрддрдиреА рдмрд╛рд░ рдХреНрдпреЛрдВ рд▓рдЧрд╛рдпрд╛ рдЧрдпрд╛, рд▓реЗрдХрд┐рди рддрдВрддреНрд░ рдирд┐рд░реНрдорд╛рддрд╛ рд╕реЗ рдЙрдкрд▓рдмреНрдз рд╣реИред

рд╕реНрдХрд╛рдЗрдкред рдЗрд╕ рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреА рдХреНрд░рд┐рдпрд╛рдПрдВ рдПрдХ рдХреАрдбрд╝реЗ рдХреЗ рд╕рдорд╛рди рд╣реИрдВ: рдпрд╣ рдЫрд┐рдкрддрд╛ рд╣реИ рдФрд░ рдЯрд╛рд╕реНрдХрдмрд╛рд░ рдореЗрдВ рдЦреБрдж рдХреЛ рдорд╛рд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИ, рдпрд╣ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдмрд╣реБрдд рдЕрдзрд┐рдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИ, рд╣рд░ 10 рдорд┐рдирдЯ рдореЗрдВ 4 рдбреЛрдореЗрди рдХреЛ рдкрд┐рдВрдЧ рдХрд░рддрд╛ рд╣реИред рд╡реАрдбрд┐рдпреЛ рдХреЙрд▓ рдХрд░рддреЗ рд╕рдордп, рдЗрдВрдЯрд░рдиреЗрдЯ рдХрдиреЗрдХреНрд╢рди рд▓рдЧрд╛рддрд╛рд░ рдЬреБрдЯрд╛ рд░рд╣рд╛ рд╣реИ, рдЬрдм рдпрд╣ рдЕрдм рдмреЗрд╣рддрд░ рдирд╣реАрдВ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдЬрдмрдХрд┐ рдпрд╣ рдЖрд╡рд╢реНрдпрдХ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдпрд╣ рдмрдирд╛ рд╣реБрдЖ рд╣реИред

upload.fp.measure.office.com - Office 365 рдХреЛ рд╕рдВрджрд░реНрднрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдПрдХ рдЕрдЪреНрдЫрд╛ рд╡рд░реНрдгрди рдирд╣реАрдВ рдорд┐рд▓рд╛ред
browser.pipe.aria.microsoft.com - рдПрдХ рдЕрдЪреНрдЫрд╛ рд╡рд░реНрдгрди рдирд╣реАрдВ рдорд┐рд▓рд╛ред
рджреЛрдиреЛрдВ рд░реЛрдХ рд░рд╣реЗ рд╣реИрдВред

connect.facebook.net рдПрдХ рдлреЗрд╕рдмреБрдХ рдЪреИрдЯ рдПрдкреНрд▓реАрдХреЗрд╢рди рд╣реИред рдпрд╣ рдмрдиреА рд╣реБрдИ рд╣реИред

mediator.mail.ru рд╕рднреА mail.ru рдбреЛрдореЗрди рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╕реЗ рднрд╛рд░реА рдорд╛рддреНрд░рд╛ рдореЗрдВ рд╡рд┐рдЬреНрдЮрд╛рдкрди рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдФрд░ рд╕рд╛рдВрдЦреНрдпрд┐рдХреА рд╕рдВрдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХрд╛ рдкрддрд╛ рдЪрд▓рд╛, рдЬреЛ рдЕрд╡рд┐рд╢реНрд╡рд╛рд╕ рдХрд╛ рдХрд╛рд░рдг рдмрдирддрд╛ рд╣реИред Mail.ru рдбреЛрдореЗрди рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдмреНрд▓реИрдХ рд▓рд┐рд╕реНрдЯреЗрдб рд╣реИред

google-analytics.com - рдЙрдкрдХрд░рдгреЛрдВ рдХреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╣рдо рдЗрд╕реЗ рдмреНрд▓реЙрдХ рдХрд░рддреЗ рд╣реИрдВред
doubleclick.net - рд╡рд┐рдЬреНрдЮрд╛рдкрди рдХреНрд▓рд┐рдХ рдХреА рдЧрдгрдирд╛ рдХрд░рддрд╛ рд╣реИред рд╣рдо рдмреНрд▓реЙрдХ рдХрд░рддреЗ рд╣реИрдВред

рдмрд╣реБрдд рд╕рд╛рд░реЗ рдЕрдиреБрд░реЛрдз googleapis.com рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВред рдореЗрд░реЗ рд▓рд┐рдП рдореВрд░реНрдЦрддрд╛рдкреВрд░реНрдг рдкреНрд░рддреАрдд рд╣реЛрдиреЗ рд╡рд╛рд▓реЗ рдЯреИрдмрд▓реЗрдЯ рдкрд░ рдЫреЛрдЯреЗ рд╕рдВрджреЗрд╢реЛрдВ рдХреЗ рдПрдХ рд╣рд░реНрд╖рдкреВрд░реНрдг рд╡рд┐рдпреЛрдЧ рдХрд╛ рдХрд╛рд░рдг рдмрдирд╛ред рд▓реЗрдХрд┐рди рдкреНрд▓реЗрд╕реНрдЯреЛрд░ рдиреЗ рдХрд╛рдо рдХрд░рдирд╛ рдмрдВрдж рдХрд░ рджрд┐рдпрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╣рдо рдЗрд╕реЗ рдЕрдирд▓реЙрдХ рдХрд░рддреЗ рд╣реИрдВред

cloudflare.com - рд╡реЗ рд▓рд┐рдЦрддреЗ рд╣реИрдВ рдХрд┐ рд╡реЗ рдЦреБрд▓реЗ рд╕реНрд░реЛрдд рдХреЛрдб рд╕реЗ рдкреНрдпрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░, рдЕрдкрдиреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╣реБрдд рдХреБрдЫ рд▓рд┐рдЦрддреЗ рд╣реИрдВред рдбреЛрдореЗрди рд╕рд░реНрд╡реЗрдХреНрд╖рдг рдХреА рддреАрд╡реНрд░рддрд╛, рдЬреЛ рдЕрдХреНрд╕рд░ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдмрд╣реБрдд рдЕрдзрд┐рдХ рд╣реИ, рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╕реНрдкрд╖реНрдЯ рдирд╣реАрдВ рд╣реИред рдЪрд▓реЛ рдЕрдм рдХреЗ рд▓рд┐рдП рдЗрд╕реЗ рдЫреЛрдбрд╝ рджреЗрдВред

рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдЕрдиреБрд░реЛрдзреЛрдВ рдХреА рддреАрд╡реНрд░рддрд╛ рдЕрдХреНрд╕рд░ рдЙрдкрдХрд░рдгреЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╕реЗ рдЬреБрдбрд╝реА рд╣реЛрддреА рд╣реИред рд▓реЗрдХрд┐рди рдЬреЛ рд▓реЛрдЧ рдЧрддрд┐рд╡рд┐рдзрд┐ рд╕реЗ рдЖрдЧреЗ рдирд┐рдХрд▓ рдЧрдП, рдЙрдиреНрд╣реЗрдВ рднреА рдЦреЛрдЬрд╛ рдЧрдпрд╛ред

рдмрд╣реБрдд рдкрд╣рд▓реЗ


рд╡рд╛рдпрд░рд▓реЗрд╕ рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЛ рдЪрд╛рд▓реВ рдХрд░рдиреЗ рдХреЗ рдХреНрд╖рдг рдореЗрдВ, рд╡реЗ рдЕрднреА рднреА рд╕реЛ рд░рд╣реЗ рд╣реИрдВ рдФрд░ рдпрд╣ рджреЗрдЦрдиреЗ рдХрд╛ рдЕрд╡рд╕рд░ рд╣реИ рдХрд┐ рдкрд╣рд▓реЗ рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдХреМрди рд╕реЗ рдЕрдиреБрд░реЛрдз рднреЗрдЬреЗ рдЬрд╛рддреЗ рд╣реИрдВред рдЗрд╕рд▓рд┐рдП, 6:50 рдкрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рдЪрд╛рд▓реВ рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдкрд╣рд▓реЗ рджрд╕ рдорд┐рдирдЯ рдХреА рдЕрд╡рдзрд┐ рдореЗрдВ 60 рдбреЛрдореЗрди рдкреНрд░рддрд┐рджрд┐рди рдкреНрд░рджреВрд╖рд┐рдд рд╣реЛрддреЗ рд╣реИрдВ:

рдЫрд╡рд┐

SQL рд░рд┐рдкреЛрд░реНрдЯ рдЕрдиреБрд░реЛрдз
 WITH CLS AS ( /* prepare unique requests */ SELECT DISTINCT DATE_NK, STRFTIME( '%s', SUBSTR(DATE_NK,8,4) || '-' || CASE SUBSTR(DATE_NK,4,3) WHEN 'Jan' THEN '01' WHEN 'Feb' THEN '02' WHEN 'Mar' THEN '03' WHEN 'Apr' THEN '04' WHEN 'May' THEN '05' WHEN 'Jun' THEN '06' WHEN 'Jul' THEN '07' WHEN 'Aug' THEN '08' WHEN 'Sep' THEN '09' WHEN 'Oct' THEN '10' WHEN 'Nov' THEN '11' ELSE '12' END || '-' || SUBSTR(DATE_NK,1,2) || ' ' || SUBSTR(TIME_NK,1,8) ) AS EVENT_DT, REQUEST_NK, DOMAIN FROM STG_BIND9_LOG ) SELECT 1 as 'Table: First DNS Requests at 06:00', REQUEST_NK AS 'Request', DOMAIN AS 'Domain', REQ AS 'Requests', DAYS AS 'Active Days', strftime('%H:%M', datetime(MIN_DT, 'unixepoch')) AS 'First Ping', strftime('%H:%M', datetime(MAX_DT, 'unixepoch')) AS 'Last Ping' FROM ( SELECT REQUEST_NK, MAX(DOMAIN) AS DOMAIN, MIN(EVENT_DT) AS MIN_DT, MAX(EVENT_DT) AS MAX_DT, COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))) AS DAYS, ROUND(1.0*SUM(1)/COUNT(DISTINCT strftime('%d.%m', datetime(EVENT_DT, 'unixepoch'))), 1) AS REQ FROM CLS WHERE DOMAIN NOT IN ('in-addr.arpa', 'IN-ADDR.ARPA', 'local', 'dyndns', 'nas', 'ntp.org') AND datetime(EVENT_DT, 'unixepoch') > date('now', '-20 days') AND strftime('%H', datetime(EVENT_DT, 'unixepoch')) = strftime('%H', '2019-08-01 06:50:00') GROUP BY REQUEST_NK ) WHERE DAYS > 3 -- at least 4 days activity ORDER BY 5 DESC, 4 DESC 


рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ рдПрдХ рдкреНрд░рд╡реЗрд╢ рдкреГрд╖реНрда рдХреЗ рд▓рд┐рдП WLAN рдХрдиреЗрдХреНрд╢рди рдХреА рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИред
Citrix рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдХреЛ рдкрд┐рдВрдЧ рдХрд░рддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдирд╣реАрдВ рдЪрд▓ рд░рд╣рд╛ рд╣реИред
рд╕рд┐рдореЗрдВрдЯреЗрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рддрд╛ рд╣реИред
рдореЛрдЬрд╝рд┐рд▓рд╛ рдЕрдкрдбреЗрдЯ рдХреЗ рд▓рд┐рдП рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдЙрд╕рдиреЗ рдРрд╕рд╛ рдирд╣реАрдВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣рд╛ред

mmo.de рдПрдХ рдЧреЗрдо рд╕рд░реНрд╡рд┐рд╕ рд╣реИред рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ рдХрд┐ рдЕрдиреБрд░реЛрдз рдлреЗрд╕рдмреБрдХ рдЪреИрдЯ рд╢реБрд░реВ рдХрд░рддрд╛ рд╣реИред рд╣рдо рдмреНрд▓реЙрдХ рдХрд░рддреЗ рд╣реИрдВред

Apple рдЕрдкрдиреА рд╕рднреА рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд░рддрд╛ рд╣реИред api-glb-fra.smoot.apple.com - рд╡рд┐рд╡рд░рдг рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рдЦреЛрдЬ рдЗрдВрдЬрди рдЕрдиреБрдХреВрд▓рди рдХреЗ рд▓рд┐рдП рдпрд╣рд╛рдВ рд╣рд░ рдмрдЯрди рдХреНрд▓рд┐рдХ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред рдмрд╣реБрдд рд╕рдВрджрд┐рдЧреНрдз рд╣реИ, рд▓реЗрдХрд┐рди рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╣реИред рд╣рдо рдЫреЛрдбрд╝ рджреЗрддреЗ рд╣реИрдВред

рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд microsoft.com рдкрд░ рдХреЙрд▓реЛрдВ рдХреА рдПрдХ рд▓рдВрдмреА рд╕реВрдЪреА рд╣реИред рддреАрд╕рд░реЗ рд╕реНрддрд░ рд╕реЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓реЗ рд╕рднреА рдбреЛрдореЗрди рдЕрд╡рд░реБрджреНрдз рд╣реИрдВред

рдкрд╣рд▓реЗ рдХреЗ рдЙрдк-рдбреЛрдореЗрди рдХреА рд╕рдВрдЦреНрдпрд╛
рдЫрд╡рд┐

рддреЛ, рд╡рд╛рдпрд░рд▓реЗрд╕ рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЛ рдЪрд╛рд▓реВ рдХрд░рдиреЗ рдХреЗ рдкрд╣рд▓реЗ 10 рдорд┐рдирдЯред
рдЕрдзрд┐рдХрд╛рдВрд╢ рдЙрдк-рдбреЛрдореЗрди iOS - 32 рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджреВрд╖рд┐рдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред рдЗрд╕рдХреЗ рдмрд╛рдж Android - 24, рдлрд┐рд░ рд╡рд┐рдВрдбреЛрдЬ - 15 рдФрд░ рдЕрдВрддрд┐рдо рдмреНрд▓реИрдХрдмреЗрд░реА - 9 рд╣реИред
рдлреЗрд╕рдмреБрдХ рдПрдкреНрд▓реАрдХреЗрд╢рди рдЕрдХреЗрд▓реЗ 10 рдбреЛрдореЗрди, рд╕реНрдХрд╛рдЗрдк рдкреЛрд▓ 9 рдбреЛрдореЗрди рдХрд╛ рдЪреБрдирд╛рд╡ рдХрд░рддрд╛ рд╣реИред

рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рд╕реНрд░реЛрдд


рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд▓рд┐рдП рд╕реНрд░реЛрдд рд╕реНрдерд╛рдиреАрдп bind9 рд╕рд░реНрд╡рд░ рдХреА рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓ рдереА, рдЬрд┐рд╕рдореЗрдВ рдирд┐рдореНрди рдкреНрд░рд╛рд░реВрдк рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:
 01-Aug-2019 20:03:30.996 client 192.168.0.2#40693 (api.aps.skype.com): query: api.aps.skype.com IN A + (192.168.0.102) 

рдлрд╝рд╛рдЗрд▓ рдХреЛ sqlite рдбреЗрдЯрд╛рдмреЗрд╕ рдореЗрдВ рдЖрдпрд╛рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдФрд░ SQL рдкреНрд░рд╢реНрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рд╕рд░реНрд╡рд░ рдХреИрд╢ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИ, рдЕрдиреБрд░реЛрдз рд░рд╛рдЙрдЯрд░ рд╕реЗ рдЖрддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЕрдиреБрд░реЛрдз рдХреНрд▓рд╛рдЗрдВрдЯ рд╣рдореЗрд╢рд╛ рдЕрдХреЗрд▓рд╛ рд╣реЛрддрд╛ рд╣реИред рдПрдХ рдХрд╛рдлреА рд╕рд░рд▓реАрдХреГрдд рддрд╛рд▓рд┐рдХрд╛ рд╕рдВрд░рдЪрдирд╛, рдЕрд░реНрдерд╛рддреНред рд░рд┐рдкреЛрд░реНрдЯ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдЕрдиреБрд░реЛрдз рд╕рдордп, рдЕрдиреБрд░реЛрдз рд╕реНрд╡рдпрдВ рдФрд░ рд╕рдореВрд╣рди рдХреЗ рд▓рд┐рдП рджреВрд╕рд░реЗ рд╕реНрддрд░ рдХрд╛ рдбреЛрдореЗрди рдЪрд╛рд╣рд┐рдПред

рдбреАрдбреАрдПрд▓ рдЯреЗрдмрд▓
 CREATE TABLE STG_BIND9_LOG ( LINE_NK INTEGER NOT NULL DEFAULT 1, DATE_NK TEXT NOT NULL DEFAULT 'na', TIME_NK TEXT NOT NULL DEFAULT 'na', CLI TEXT, -- client IP TEXT, REQUEST_NK TEXT NOT NULL DEFAULT 'na', -- requested domain DOMAIN TEXT NOT NULL DEFAULT 'na', -- domain second level QUERY TEXT, UNIQUE (LINE_NK, DATE_NK, TIME_NK, REQUEST_NK) ); 



рдирд┐рд╖реНрдХрд░реНрд╖


рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдбреЛрдореЗрди рдирд╛рдо рд╕рд░реНрд╡рд░ рд▓реЙрдЧ рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, 50 рд╕реЗ рдЕрдзрд┐рдХ рд░рд┐рдХреЙрд░реНрдб рд╕реЗрдВрд╕рд░ рдХрд┐рдП рдЧрдП рдереЗ рдФрд░ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реВрдЪреА рдореЗрдВ рд░рдЦрд╛ рдЧрдпрд╛ рдерд╛ред

рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдХреБрдЫ рдкреНрд░рд╢реНрдиреЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЛ рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рд╡рд░реНрдгрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЖрддреНрдорд╡рд┐рд╢реНрд╡рд╛рд╕ рдХреЛ рдкреНрд░реЗрд░рд┐рдд рдХрд░рддрд╛ рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЕрдзрд┐рдХрд╛рдВрд╢ рдЧрддрд┐рд╡рд┐рдзрд┐ рдЕрдиреБрдЪрд┐рдд рдФрд░ рд╕рдВрджрд┐рдЧреНрдз рд╣реИред

Source: https://habr.com/ru/post/hi463851/


All Articles