Pasos para habilitar el registro de consultas DNS en sistemas Windows

Tabla de contenido:

Video: Registros PTR o Pointer de DNS 2024

Video: Registros PTR o Pointer de DNS 2024
Anonim

Microsoft lanzó una nueva versión de la herramienta Sysmon. La compañía confirmó que el monitor del sistema de Windows ahora admite el registro de consultas DNS.

Esta herramienta está desarrollada por el CTO de Microsoft Azure Mark Russinovich, quien anunció la nueva característica en su cuenta oficial de Twitter. Russinovich adjuntó una captura de pantalla que muestra cómo la herramienta registra consultas e información de DNS.

Sysmon con registro de consultas DNS e informes de nombre de archivo original se publicarán el martes. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich) 8 de junio de 2019

Analicemos cómo funciona Sysmon. Básicamente monitorea eventos específicos actualmente en el sistema y luego mantiene su registro en el registro de eventos.

Pero a partir de ahora, la nueva versión de Sysmon ofrece soporte para el registro de consultas DNS. Curiosamente, también puede detectar qué consulta inició el programa mirando el valor de "Imagen".

Cómo habilitar el registro de DNS en Windows

  1. Abra el cuadro de diálogo Ejecutar presionando las teclas Windows + R.

  1. Ahora escriba eventvwr.msc en el cuadro de diálogo y presione Entrar. Se abrirá la ventana del Visor de eventos.
  2. En este paso, navegue hasta Aplicaciones y Registros de servicios >> Microsoft >> Windows >> Eventos del cliente DNS >> Operativo.

  3. Verá la opción Operativa, haga clic derecho sobre ella y haga clic en Habilitar registro.

Finalmente, el registro de DNS ahora está habilitado en su sistema.

Los usuarios están entusiasmados con esta función.

Los usuarios de Windows están realmente entusiasmados con esta nueva característica. Muchos usuarios comenzaron a comentar en la publicación sobre cómo la función sería beneficiosa.

Parece que obtiene más datos en un evento con esto frente al registro del cliente dns. Si ya está utilizando sysmon, esta es una gran victoria. No tiene que pedirle al equipo de Windows que active los registros del cliente DNS.

Otro usuario de Windows declaró:

Sí, muchas veces tuve que encender el analizador de mensajes para obtener el proceso de solicitud de DNS. ¡Realmente emocionante!

¿Qué opinas sobre la función de registro de consultas DNS en el monitor del sistema de Windows? Háganos saber en la sección de comentarios.

Pasos para habilitar el registro de consultas DNS en sistemas Windows