Ir para o conteúdo

Dashboard

O DNSao inclui um dashboard web integrado em server.webPort, que por padrão é 8044.

http://DNSAO_IP:8044

Páginas

Página Caminho Objetivo
Início / Totais de queries, comportamento do cache, tempo médio de resposta e linha do tempo de queries
Queries /query Histórico pesquisável com cliente, domínio, tipo, resposta, origem e tempo decorrido
Upstream /upstream Contagem por upstream, participação, latência min/média/max, último uso e uso por hora
VM Stats /vm Heap da JVM, GC e saúde das threads do processo DNSao

Autenticação

O dashboard fica aberto por padrão. Defina server.authPass para exigir login nas páginas do dashboard e endpoints JSON.

server:
  webPort: 8044
  authPass: "troque-esta-senha"

Detalhes importantes de segurança:

  • A autenticação do dashboard trafega por HTTP a menos que você coloque o DNSao atrás de um proxy reverso HTTPS.
  • Use authPass apenas em redes confiáveis ou atrás de HTTPS.
  • O endpoint DNS-over-HTTPS /dns-query continua público mesmo quando a autenticação do dashboard está habilitada.

Retenção De Dados

O DNSao persiste métricas e histórico de queries em SQLite por padrão. Configure server.statsDbPath para um local estável:

server:
  statsDbPath: "/etc/dnsao/stats.db"

O diretório pai precisa existir e ter permissão de escrita para o processo do DNSao.

Para deployments efêmeros, defina server.useMemoryStorage: true para manter estatísticas apenas em memória.

APIs

O dashboard usa endpoints JSON em /api/*, além dos endpoints legados de stats/queries. Quando server.authPass está definido, esses endpoints exigem autenticação.

Endpoints úteis incluem:

  • /stats
  • /queries
  • /api/upstream-stats
  • /api/vm-stats
  • /api/state

O endpoint DNS-over-HTTPS é:

  • /dns-query