DNS 네트워크 현황 분석 항목 ❶ Top 10 도메인 현황 - 사용자가 많이 접속한 도메인 10개 보여줌 - 많이 접속한다는 것은 많은 사용자가 접속한다는 뜻이지만 소수의 클라이언트가 많이 접속할 수도 있다는 뜻이기도 함 ex) 동일한 도메인을 10분 동안 60번씩 요청할 경우, 자동화된 프로그램으로 동작한다고 추측 가능 - 네트워크 접속 행위를 분석 시 해당 트래픽이 사용자가 발생시킨 것인지, 자동 프로그램이 일으킨 행위인지를 분석의 기준으로 삼으면 좋음 * 현황 분석은 숫자를 보여주지만, 해당 숫자에서 이상 징후 유추 가능 더보기 index=dnslog sourcetype=dnslog dpt=53 domain!="*.arpa" domain!="-" | eval list="mozilla" | `ut_..