Inleiding
In dit document wordt beschreven hoe u uitgaande DNS-query's kunt vastleggen. De Umbrella-roamingclient heeft momenteel geen methode voor het vastleggen van alle uitgaande DNS-query's die het maakt. Als u DNS wilt vastleggen, kunt u een van deze tools gebruiken.
WireShark - Windows en MacOS ondersteunen beide loopback capture
Met Wireshark kunt u pakketten vastleggen die naar de lokale loopback-interface (127.0.0.1) zijn verzonden, zodat u DNS-verzoeken die naar de Umbrella-roamingclient zijn verzonden, gecodeerd of niet-gecodeerd, kunt zien.
Leg vast op alle actieve netwerkinterfaces, vooral wanneer de lokale DNS-resolutie een factor is

Alleen DNS
Als je alleen maar naar DNS-verzoeken wilt kijken.

DNS + HTTP
Als je alleen wilt kijken naar DNS en HTTP verzoek.

Opzoeken van fouten uitfilteren (probes)
Als u niet expliciet test op problemen of problemen met sonde-gerelateerde problemen met debug.opendns.com, kunt u debug.opendns.com uitfilteren door dit in de filterbalk te typen:

Voor meer informatie over het benutten van de kracht van Wireshark, zie deze bronnen:
DNSQuerySniffer (Windows)
DNSQuery Sniffer is een DNS-only netwerksnuiver voor Windows die tonnen nuttige gegevens bewaakt en weergeeft. In tegenstelling tot Wireshark of Rawcap, wordt het alleen gebruikt voor DNS en is het veel gemakkelijker om relevante informatie te onderzoeken en te extraheren. Het heeft echter niet de krachtige filtertools van Wireshark.
Dit is een lichtgewicht en eenvoudig te gebruiken tool. Een groot voordeel van het gebruik hiervan is dat u pakketten kunt snuiven terwijl de Umbrella-roamingclient is uitgeschakeld, de opname kunt starten en plotseling ziet u elke DNS-query die de Umbrella-roamingclient verzendt vanaf het moment dat deze wordt gestart, in plaats van een opname te starten nadat de Umbrella-roamingclient al is gestart.
Er zijn twee vangmethoden:

- Methode twee—Als u de Loopback-interface selecteert, worden alle DNS-query's weergegeven die via de encryptieproxy worden verzonden, maar wordt het ware IP-adres van de bestemming voor domeinen in de lijst Interne domeinen niet weergegeven. De query en het antwoord worden echter wel weergegeven.

Deze kolommen verschijnen helemaal rechts in de opname en je moet er nogal over scrollen.

De resultaten zien er als volgt uit:

Overzicht van een individuele lookup:
