Sådan konfigurerer du din router til netværksbaseret URL-logføring
Vær ikke i mørket om, hvem der besøger hvilke websteder på dit LAN. Brug vores to-prong tilgang til at låse ind på, hvem der browser på hvad i dit hjemmenetværk.
Uanset om du vil holde øje med, hvad dine børn gør, overvåge aktiviteterne hos folk, der forbinder til dit Wi-Fi-hotspot, eller du er bare lidt nysgerrigere end den gennemsnitlige person, vil følgende vejledning hjælpe dig med at overvåge både globale URL-forespørgsler stammer fra dit netværk og forespørgsler stammer fra individuelle brugere på netværket. Det er en to-polet tilgang, så du nemt kan gøre det ene uden det andet (individuel overvågning uden global overvågning eller omvendt).
Hvad skal du aktivere URL-logging
Fordi denne teknik er to-spids, deler vi det, du skal bruge i to dele. For det første, hvis du kun er interesseret i global logning, skal du registrere alle de webadresser, der er besøgt fra din internetforbindelse, men uden at se, hvor meget den specifikke computer gør den anmodende. Du skal bruge følgende ting:
- En router, der giver dig mulighed for at indstille brugerdefinerede DNS-servere (det store flertal af routere gør)
- En gratis OpenDNS-konto
Hvis du ønsker at få et mere granulært billede af URL-forespørgsler på dit netværk og ikke har noget imod at udøve lidt ekstra indsats, skal du bruge
- En router, der tillader logning (igen, de fleste routere gør)
- En gratis kopi af WallWatcher
Den første metode er den enkleste og kræver kun få minutters opsætning. Ulempen er, at routeren + OpenDNS-metoden kun giver dig mulighed for at se, at der bliver lavet anmodninger fra dit netværk, og ikke hvem der laver dem. Således ved du, at der har været flere besøg på ABC og XYZ site, men alt du ved, er, at de kom fra dit netværk. En mindre ulempe er, at det ikke er i realtid, så du bliver nødt til at vente en dag til logfilerne for at opdatere til anmeldelse.
Den anden metode involverede, at Sys Log på din router og derefter trække den log, sætte i et program til analyse (specifikt at løse alle disse IP-adresser til menneskelige læsbare webadresser) og derefter læse over listen. Med denne teknik kan du se specifikt hvilken computer eller enhed på netværket, på hvilket tidspunkt adgang til hvilke websteder.
Vi anbefaler at arbejde gennem vejledningen og oprette begge metoder. Brug den første metode (OpenDNS) til at holde et generelt øje med tingene og den anden og mere intensive metode (analysere logfilerne), når du bemærker noget galt og vil dykke dybere for at se, hvad der sker.
Konfiguration af routeren til OpenDNS
Først skal du besøge OpenDNS og tilmelde dig deres gratis home-user-konto. Indsæt din email, vælg et stærkt kodeord, og sørg for at kontrollere din e-mail for at bekræfte din identitet og aktivere kontoen. Når du har bekræftet din konto, skal du tilføje din hjemme-IP til et netværk. OpenDNS understøtter flere netværk, men alt vi er bekymrede over, er at sikre, at dit hjemmenetværk er anerkendt af OpenDNS.
Klik Tilføj et netværk I dit OpenDNS Dashboard skal du bekræfte, at den IP, du foreslår at bruge, er IP-adressen til din hjemme-internetforbindelse. Navngiv forbindelsen Hjem (eller navnet på det netværk, du planlægger at logge på webadresserne til).
Når du er færdig, hvis den ikke automatisk sparker dig over til Indstillinger undermenuen i instrumentbrættet klik på fanen for at navigere der alene. Der finder du det nye netværk, du lavede, angivet af den etiket, du gav det, og din IP-adresse. Før OpenDNS begynder at logge på os, skal vi give det i gang med at gøre det. Klik på IP-adressen for at få adgang til indstillingerne for det pågældende netværk.
Når du er inde i indstillingsmenuen, klik på Statistikker og logfiler i venstre kolonne. Marker feltet i menuen Statistikker og logfiler Aktivér statistikker og logfiler og klik derefter på ansøge. Nu, hvor du har fortalt OpenDNS at overvåge din forbindelse, er det tid til at skifte DNS-serverne i din router for at pege på OpenDNS, så det vil få lidt trafik til at overvåge.
Vi bruger en Linksys-router med brugerdefineret TomTom-firmware installeret. For at komme til de DNS-indstillinger, vi logger ind på routeren, navigeres til Grundlæggende -> Netværk -> Statisk DNS, ligesom:
Din router skal have en lignende menu. For tips om din specifikke router skal du tjekke OpenDNS routervejledningen her. Afhængigt af din router og firmware har du slots til 2-4 DNS-serveradresser. Udfyld så mange af slots som du har til rådighed ved hjælp af følgende IP-adresser i følgende rækkefølge:
- 208.67.222.222
- 208.67.220.220
- 208.67.220.222
- 208.67.222.220
Når du har tilføjet de nye DNS-servere til din router, skal du sørge for at gemme dine indstillinger. Fra dette tidspunkt vil OpenDNS logge alle URL-forespørgsler fra dit hjemmenetværk. For at se dem skal du logge ind på din OpenDNS-konto, klik på Stats fanebladet og gennemgå domæner data. Det er værd at bemærke, at statistikken ikke opdateres i realtid, og du bør forvente mindst et 12-24 lag mellem, hvornår et websted bliver besøgt, og når domænet vises på din statistikside. Har du brug for en mere øjeblikkelig og granulær kontrol? Læs videre for at aktivere loggen på router-niveau.
Sørg for at udforske Support-siderne på OpenDNS for at få en større ide om de andre ting, du kan gøre med OpenDNS (f.eks. Gratis indholdsfiltrering). Det er mere end bare en hurtigere DNS-server med logfunktioner!
Aktivering af router logging og log analyse
OpenDNS er absolut den enkle rute. Hvis du ikke har brug for realtid, sekund for anden logning, og du vil have en anden til at gøre den tunge løftning ved at oversætte alle IP-adresserne til menneskerevenlige rapporter, er det vejen at gå. Hvis du vil have et mere detaljeret udseende, skal du dog få dine hænder snavset. I dette afsnit af vejledningen hjælper vi dig med at aktivere logning på din router og derefter bruge gratis applikation Wall Watcher til at analysere disse logfiler i realtid.
For det første skal vi aktivere logning på vores router. Vi har aldrig stødt på en router, der ikke har en logging funktion, så det er meget sandsynligt, at du kan logge forbindelser med din. Vi kører en Linksys router med tomat installeret, så vi skal navigere til Status -> Logs -> Logging Configuration og tjek derefter Log til fjernsystem og tilslut derefter IP-adresse af computeren vil vi installere Wall Watcher på. Denne IP-adresse er den interne IP-adresse på LAN'et, i vores tilfælde 192.168.1.117. Derefter under det i Connection Logging afsnit vi skiftede indgående og udgående trafik til Begge. Rul ned og klik Gemme.
Routeren logger nu og sender loggene ud over netværket til vores værtmaskine. Tid til at installere Wall Watcher. Wall Watcher er ikke et ligefrem et klik applikation at installere, så sørg for at være opmærksom på følgende instruktioner for at undgå unødvendig frustration.
Download først både Wall Watcher apps og Wall Watcher Library. Uddrag dem begge til den samme mappe. Kør Setup.exe (hvis du får en fejl om en manglende Visual Basic-fil, download og installer den manglende komponent fra Microsoft her). Når du kører Setup for første gang, ser du følgende dialogboks:
Vi kontrollerede alle fire, men i det mindste skal du kontrollere den første, Installer og registrer biblioteksfiler. Hoppe over dette trin fører uundgåeligt til fejl, medmindre tilfældigt har du de nøjagtige biblioteker og filer, der er installeret, som applikationen har brug for.
I første omgang bliver du bedt om at vælge din router. Hvis du vælger at vælge Auto-Select, vil WallWatcher gennemgå hver router i sin 125+ router database og teste den mod din router konfiguration. Hvis du kender den router, du har, skal du vælge den fra listen for at spare dig tid (Bemærk: Hvis du kører Tomat, DD-WRT eller et andet populært alternativt firmware, vælg det fra listen i stedet for din routerens modelnummer) . Klik på OK.
På dette tidspunkt vil du se en rigtig travl vinduesrude med al din trafik, der flyder forbi. Alt det vil være i IP-form, som ikke er særligt nyttigt for dig, medmindre du har lyst til at løse IP'erne for hånden (som i øvrigt kan bruge den medfølgende IP-URL.exe i WallWatcher-mappen).
Klik på Indstillinger -> Logging i menulinjen. Med i loggen menuen tjekke Konverter IP Addrs til webadresser og OK at bruge NetBios 137. Klik på OK og vend tilbage til hovedvinduet i WallWatcher. Nu ved siden af IP-adresserne skal du se de faktiske webadresser, der hvirvler af:
Endnu vigtigere for andet trin i vores hele overvågningsprojekt, vises den lokale IP-adresse. All trafik i ovenstående skærmbillede stammede fra * .117-computeren. Glancing ved loggen Jeg kan nemt se mit besøg på Reddit i testfasen af opsætningen. Selvom du kan se tingene i realtid, hvis du er så tilbøjelig, logger WallWatcher på alle forbindelser, og du kan trække nye logfiler fra routeren, hvis det er nødvendigt fra sag til sag, så lad det bare lade sig løbe i baggrunden (eller slet ikke før du føler dig nødt til at slukke det og lave en analyse).
WallWatcher er absolut pakket med indstillinger og filtre, så du nemt kan tilpasse det til at finpudse på en bestemt enhed på dit netværk, ignorere trafikken til godartede kilder, du har angivet hvidt, oprette advarsler til websteder, du har angivet i sort og meget mere. Med et lille eksperiment vil du undersøge dine logfiler, som du vil have, og med kirurgisk præcision.
Med den to-prong-tilgang, vi har lagt ud her, kan du nemt holde et globalt øje på dit netværk fra komforten i dit OpenDNS dashboard og svinge ned for at foretage en anmodning-for-anmodning analyse af dine logfiler for at se, hvem der specifikt er laver hvad. Miss Scarlett på iPad besøger HelloKitty.com? Du vil få mysteriet løst på ingen tid.