Dashboard¶
O DNSao inclui um dashboard web integrado em server.webPort, que por padrão é 8044.
http://DNSAO_IP:8044
Páginas¶
| Página | Caminho | Objetivo |
|---|---|---|
| Início | / |
Totais de queries, comportamento do cache, tempo médio de resposta e linha do tempo de queries |
| Queries | /query |
Histórico pesquisável com cliente, domínio, tipo, resposta, origem e tempo decorrido |
| Upstream | /upstream |
Contagem por upstream, participação, latência min/média/max, último uso e uso por hora |
| VM Stats | /vm |
Heap da JVM, GC e saúde das threads do processo DNSao |
Autenticação¶
O dashboard fica aberto por padrão. Defina server.authPass para exigir login nas páginas do dashboard e endpoints JSON.
server:
webPort: 8044
authPass: "troque-esta-senha"
Detalhes importantes de segurança:
- A autenticação do dashboard trafega por HTTP a menos que você coloque o DNSao atrás de um proxy reverso HTTPS.
- Use
authPassapenas em redes confiáveis ou atrás de HTTPS. - O endpoint DNS-over-HTTPS
/dns-querycontinua público mesmo quando a autenticação do dashboard está habilitada.
Retenção De Dados¶
O DNSao persiste métricas e histórico de queries em SQLite por padrão. Configure server.statsDbPath para um local estável:
server:
statsDbPath: "/etc/dnsao/stats.db"
O diretório pai precisa existir e ter permissão de escrita para o processo do DNSao.
Para deployments efêmeros, defina server.useMemoryStorage: true para manter estatísticas apenas em memória.
APIs¶
O dashboard usa endpoints JSON em /api/*, além dos endpoints legados de stats/queries. Quando server.authPass está definido, esses endpoints exigem autenticação.
Endpoints úteis incluem:
/stats/queries/api/upstream-stats/api/vm-stats/api/state
O endpoint DNS-over-HTTPS é:
/dns-query