DNS Anfragen Protokollieren
Möchte eine Log Datei welche mir sämtliche Anfragen auf den DNS Server loggt!
Hallo,
wir gehen bei uns im Geschäft mit dem SURFEN im Internet sehr locker um!
Es ist durchaus erlaubt, sich im Web umzuschauen, und evtl. Wetter, News oder ähnliche Infos zu holen.
Leider habe ich mittlerweile ein Paar Spezialisten, die sich stundenlang auf irgendwelchen Erotikseiten aufhalten, und damit andere Mitarbeiter belästigen.
Gibt es die Möglichkeit auf einem DNS Server. Sämtliche DNS Anfragen protokollieren/loggen zu lassen?
DH. Wer hat wann welche Seite angefordert?
Bitte versteht mich nicht falsch, aber der Kollege macht das nun seit langer Zeit, und reagiert nun nach 4 WARNUNGEN immer noch nicht.
Es wird Zeit dass ich ihm Zeige, dass ich sehen kann, was für ein Unfug er treibt.
Danke für eure Hilfe
G. Özer
Hallo,
wir gehen bei uns im Geschäft mit dem SURFEN im Internet sehr locker um!
Es ist durchaus erlaubt, sich im Web umzuschauen, und evtl. Wetter, News oder ähnliche Infos zu holen.
Leider habe ich mittlerweile ein Paar Spezialisten, die sich stundenlang auf irgendwelchen Erotikseiten aufhalten, und damit andere Mitarbeiter belästigen.
Gibt es die Möglichkeit auf einem DNS Server. Sämtliche DNS Anfragen protokollieren/loggen zu lassen?
DH. Wer hat wann welche Seite angefordert?
Bitte versteht mich nicht falsch, aber der Kollege macht das nun seit langer Zeit, und reagiert nun nach 4 WARNUNGEN immer noch nicht.
Es wird Zeit dass ich ihm Zeige, dass ich sehen kann, was für ein Unfug er treibt.
Danke für eure Hilfe
G. Özer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 121081
Url: https://administrator.de/contentid/121081
Ausgedruckt am: 23.11.2024 um 02:11 Uhr
7 Kommentare
Neuester Kommentar
Hi,
guck ma http://technet.microsoft.com/de-de/library/cc776445%28WS.10%29.aspx da .
Mit Hand kannst du in der dns.log so suchen, wenn du mehr brauchst muste dir was skripten.
gruß
Woolfsmann
guck ma http://technet.microsoft.com/de-de/library/cc776445%28WS.10%29.aspx da .
Mit Hand kannst du in der dns.log so suchen, wenn du mehr brauchst muste dir was skripten.
gruß
Woolfsmann
Hallo.
Eine Kontrolle von Mitarbeitern in dieser Art ist immer etwas problematisch. Technisch gibt es genügend Möglichkeiten zu protokollieren wer wann wie lange ....?
Eine saubere Lösung wäre z.B. ein Proxy (Squid o.ä.) den man sehr gut einstellen kann. Whitelists für "auf diese Seiten darfst du" sind optimal.
Wir geben vor, wohin der MA darf, z.B. wetter, goo-News, ... und alle betrieblich notwendigen Seiten. Wenn er woanders hin will, braucht er schon ein verdammt gutes Argument.
Gruß
Netzheimer
Eine Kontrolle von Mitarbeitern in dieser Art ist immer etwas problematisch. Technisch gibt es genügend Möglichkeiten zu protokollieren wer wann wie lange ....?
Eine saubere Lösung wäre z.B. ein Proxy (Squid o.ä.) den man sehr gut einstellen kann. Whitelists für "auf diese Seiten darfst du" sind optimal.
Wir geben vor, wohin der MA darf, z.B. wetter, goo-News, ... und alle betrieblich notwendigen Seiten. Wenn er woanders hin will, braucht er schon ein verdammt gutes Argument.
Gruß
Netzheimer
Ein Proxy wie der am weitesten verbreitete Squid Proxy
http://www.squid-handbuch.de/hb/
ist kostenlos !!!
Eine alten PC wirst du sicher noch rumliegen haben und 5 Euro für eine 2te Netzwerkkarte gibt sicher noch die Portokasse her.
Damit hats du dann eine wunderbare Möglichkeit den gesamten Traffic dieser Kollegen grafisch und nach lokaler IP Adresse sortiert aufzulisten.
Ebenso kannst du eine Authentifizierung mit Passwort einschalten so das sich bei Internet Zugriff jeder mit einem Passwort anmelden muss. Das kann ja ein Banalpasswort sein aber es erhöht den psychologischen Druck !
Dein Argument mit der Kosteneinleitung ist also unsinnig wenn man wirklich etwas erreichen will und sich nur ein klein wenig zu dem Thema informiert. Dr. Google ist wie immer dein Freund !
Mit einem alten PC kostet dich das ein bischen Arbeitszeit...mehr nicht und dafür bist du ja vermutlich eingestellt, oder ?
Was du machst ist naive Frickelei mit dem DNS.
Aber jetzt kommt vermutlich die Ausrede das es Linux ist und du nur ein unwissender Windows Knecht bist....
http://www.squid-handbuch.de/hb/
ist kostenlos !!!
Eine alten PC wirst du sicher noch rumliegen haben und 5 Euro für eine 2te Netzwerkkarte gibt sicher noch die Portokasse her.
Damit hats du dann eine wunderbare Möglichkeit den gesamten Traffic dieser Kollegen grafisch und nach lokaler IP Adresse sortiert aufzulisten.
Ebenso kannst du eine Authentifizierung mit Passwort einschalten so das sich bei Internet Zugriff jeder mit einem Passwort anmelden muss. Das kann ja ein Banalpasswort sein aber es erhöht den psychologischen Druck !
Dein Argument mit der Kosteneinleitung ist also unsinnig wenn man wirklich etwas erreichen will und sich nur ein klein wenig zu dem Thema informiert. Dr. Google ist wie immer dein Freund !
Mit einem alten PC kostet dich das ein bischen Arbeitszeit...mehr nicht und dafür bist du ja vermutlich eingestellt, oder ?
Was du machst ist naive Frickelei mit dem DNS.
Aber jetzt kommt vermutlich die Ausrede das es Linux ist und du nur ein unwissender Windows Knecht bist....