Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Содержит все данные прокси-сервера DNS между клиентом, брандмауэром и DNS-сервером.
Свойства таблицы
| Свойство | Ценность |
|---|---|
| Типы ресурсов | microsoft.network/azurefirewalls |
| Категории | Безопасность |
| Solutions | Управление логами |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | нет |
| Поддержка API приема | нет |
| Примеры запросов | - |
Колонны
| колонна | Тип | Description |
|---|---|---|
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| MsgType | струна | Показывает, является ли DNS-сообщение запросом или ответом, а также указывает, является ли сообщение от клиента или перенаправлено брандмауэром. |
| Протокол | струна | Интернет-протокол, используемый для DNS-запроса (например, TCP, UDP). |
| QueryMessage | струна | Сведения о DNS-запросе, включая полное доменное имя или URL-адрес. |
| QueryTime | datetime | Метка времени (UTC) при инициировании DNS-запроса. |
| _ResourceId (идентификатор ресурса) | струна | Уникальный идентификатор ресурса, с которым связана запись. |
| ResponseTime | datetime | Метка времени (UTC) при получении ответа DNS. |
| ServerIp | струна | IP-адрес DNS-сервера, который ответил. |
| ServerMessage | струна | Сведения о ответе DNS, полученном от вышестоящего DNS-сервера. |
| ServerPort | инт | Порт на DNS-сервере, который ответил на запрос. |
| SocketFamily | струна | Семейство протоколов Интернета для DNS-запроса. |
| SourceIp | струна | IP-адрес источника, инициирующего DNS-запрос. |
| SourcePort | инт | Исходный порт, из которого был отправлен DNS-запрос. |
| Система источников | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| _SubscriptionId (идентификатор подписки) | струна | Уникальный идентификатор подписки, с которой связана эта запись. |
| Идентификатор арендатора (TenantId) | струна | Идентификатор пространства работы Log Analytics |
| Время генерации | datetime | Метка времени (UTC) при создании журнала плоскости данных. |
| Тип | струна | Название таблицы |