Apps

全般

プロフィール

momentum DNS viewer ver2.03.00 リリース

2016年10月17日(日本時間)、momentum DNS viewer ver2.03.00がリリースされました。
komoriyaほぼ8年前に追加

特定のIPに関するResponse RCODE機能が追加されました。

Given IP機能から、その特定IPの関連するResponse RCODE機能を利用できるようになりました。
この機能により、注目する特定のIPがどのようなRCODEのDNS responseを受信する結果となる通信を実施しているのかを確認することができます。

これまでのGiven IP機能からさらに詳細に掘り下げた調査を実施できるようになりました。

画面イメージ:
Response RCODE to Given-IP画面
Given IP機能のDetail viewグラフのサブメニューから、対象データに関するResponse RCODE画面を利用できます。
画面例は、「10.2.200.159」に関するResponse RCODEを表示した状態の画面例です。

また、これらの機能から関連するpcapデータをいくつもの絞り込み方式で取り出すことができます。
例としては次のような取り出しができます。

  1. 対象の時間帯のすべてのpacketを含むpcapのダウンロード
  2. 対象の時間帯のすべてのDNSのpacketを含むpcapのダウンロード
  3. 対象の時間帯の対象のIPに関するすべてのpacketを含むpcapのダウンロード

本機能により、さまざまな観点での詳細調査を実現します。

この機能拡張に際し、設定ファイルに変更は行われていません。

設定については、 wiki - 設定ファイルwiki - NXDomain通知用設定 を参照ください。

upgrade時に引継ぎができる要素は、次のとおりです。

要素 引継ぎ可能バージョン upgrade時の注意点
設定ファイル(全体用) 1.18.0以降 引継ぎ可能バージョンよりも古いものからのupgradeの場合は、手動で設定内容の移行を実施する必要があります
設定ファイル(NXDomain通知用) 1.17.0以降 引継ぎ可能バージョンよりも古いものからのupgradeの場合は、手動で設定内容の移行を実施する必要があります
データベース(DNS全般用) 1.9.0以降 データベースの構造に変更があった場合は、upgrade時に初期化されます
データベース(DNSレスポンス用) 1.0.0以降 データベースの構造に変更があった場合は、upgrade時に初期化されます
データベース(whitelist情報用) 1.17.0以降 データベースの構造に変更があった場合は、upgrade時に初期化されます
設定の再登録を実施してください
データベース(ユーザ情報用) 1.0.0以降 データベースの構造に変更があった場合は、upgrade時に初期化されます
ユーザの再登録を実施してください

ダウンロード:
DNSviewer-2.03.00-20161017.tgz

Response-RCODE-GivenIP-1.jpg (104 KB) Response-RCODE-GivenIP-1.jpg komoriya, 2016/10/17 08:51

コメント