Коллеги, очень нужна помощь! Не получается решить задачу обнаружения инициатора ошибочного DNS-запроса. На прокси/локальном DNS-сервере надо найти клиента сети, который попытался разрезолвить некий supersite[.]com, который недоступен.
Пытаюсь делать с помощью дампа трафика и его фильтрации - по ряду причин не получается. Можно попробовать capture filter tshark на DNS запрос на конкретный домен - но не могу найти работающий CAPTURE фильтр. Display - не предлагать, его я нашел, но объемы трафика и свободного места на диске - не позволяют его дампить, чтобы потом фильтровать.
Нашел настройки DNS сервера Windows - отладочный режим позволяет, вроде, ловить ошибочные запросы. Тут немного другая проблема: сеть - не моя, как быстро настроить DNS, если с ним, вдруг, будут проблемы (например, установлены на клиентах DNS сервера гугла, а мне надо быстро и, не уронив сеть, настроить подобный режим работы DNS сервера).
Кто может предложить решение этой нетипичной проблемы?
Заранее - очень благодарен!