Запросы для таблицы DnsEvents

Сведения об использовании этих запросов в портале Azure см. в учебнике Log Analytics. Сведения о REST API см. в разделе "Запрос".

Клиенты, обнаруживающие вредоносные домены

Отдельные клиенты, обрабатывающие вредоносные домены.

DnsEvents
| where SubType == 'LookupQuery' and isnotempty(MaliciousIP)
| summarize count() by ClientIP