This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need to Log DNS Queries

I am using the Sophos as my DNS forwarder on all my internal networks.  I do not allow dns off network directly only through the Sophos Forwarder.

I am trying to create some custom firewall allow rules for a protected network segment that will be activated in our restaurants from customer Kiosks.  The problem I am having is that I am not getting access to all of the internet sites I need to.  There are some FQDN sites that I am not aware of that I haven't been able to white list yet.  I would like to be able to view DNS query requests from my test device to find out what I am missing for our ruleset.  How can I view/capture these data?  My UTM Support rep says that there is not a way to do this but I am willing to drop to the SSH on the utm if necessary to capture the data.


This thread was automatically locked due to age.
Parents
  • @teched - Very neat trick with https://UTM:4444/filename.log!

    @skydiver - Alan Toews recommended WinSCP to me years ago.  It's free and it works just like FileZilla or other FTP client.  Pair that with an RSA key installed in your UTM and you're good to go.  I like your idea about logging the FQDN - why log DNS requests at all without that?  I hope you add a suggestion at the Features site.

    Cheers - Bob
Reply
  • @teched - Very neat trick with https://UTM:4444/filename.log!

    @skydiver - Alan Toews recommended WinSCP to me years ago.  It's free and it works just like FileZilla or other FTP client.  Pair that with an RSA key installed in your UTM and you're good to go.  I like your idea about logging the FQDN - why log DNS requests at all without that?  I hope you add a suggestion at the Features site.

    Cheers - Bob
Children
No Data