현재 파일 서버의 IP 주소를 변경하는 작업을 받았습니다. 나는 오랫동안 회사에 없었기 때문에 정확히 읽고 쓰는 것이 무엇인지 모른다.
이름 대신 IP 주소로 연결되어 있는지 알 수있는 방법이 있습니까?
현재 파일 서버의 IP 주소를 변경하는 작업을 받았습니다. 나는 오랫동안 회사에 없었기 때문에 정확히 읽고 쓰는 것이 무엇인지 모른다.
이름 대신 IP 주소로 연결되어 있는지 알 수있는 방법이 있습니까?
답변:
나는 실제로 이것을 $ job-1에서 보았습니다. 나는 기본적으로 Windows 이벤트 로그 에서이 문제를 해결할 수있는 방법을 찾지 못했지만 사용 가능한 흥미로운 해결 방법을 생각해 냈습니다. 파일 시스템 감사를 사용하면 발생하는 각 액세스에 대한 소스 IP 및 사용자 이름을 얻을 수 있습니다. WINS가 비활성화 된 통합 DNS로 AD를 실행하고 있다고 가정합니다. 그렇다면 DNS 쿼리에 대한 로그를 내보낼 수 있습니다.
이 두 로그를 모두 Splunk 인스턴스로 펌핑하고 DNS 요청을하지 않았지만 파일 서버에 도달 한 소스 IP를 상호 연관시킬 수 있습니다. 거기에서 사용중인 HOSTS 파일이 없는지 확인하면됩니다.
미스트 환경에서 말하는 모든 것만으로도 변경하고 누가 불평하는지 쉽게 알 수 있습니다.
창의적인 접근 방식을 취하고 "README"와 같은 텍스트 문서가있는 별도의 폴더에 서버의 IP를 바인딩합니다. 사람들은 호기심을 갖고 그것을 열 것입니다 ... 그럼 서버의 IP 사용을 중단하고 대신 서버 이름을 사용하도록 지시합니다. 어쨌든 새 파일을 볼 수 있도록 파일을 변경해야하므로 모든 사람이 전환 할 수 있어야합니다.
그런 다음 일반 FTP 서버를 이름에 바인딩하십시오. 가능해야합니까? 프로그래밍 가능한 방법으로 알아내는 것은 정말 좋은 질문입니다.
편집 : Windows에서 어떻게 작동하는지 확실하지 않지만 IP에서 FTP를 실행하고 서버 이름을 사용하는 경우 로그를보고 어떤 IP로 어떤 서버에 액세스하고 있는지 확인할 수 있어야합니다. 비록 이것이 리눅스 사람에서 온 것이지만. :피