Поделиться через


AZFWDnsQuery

Содержит все данные журнала событий DNS-прокси.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения Управление логами
Базовый журнал Да
Преобразование времени ввода Нет
Примеры запросов Да

Столбцы

Столбец Type Описание
_BilledSize реальный Размер записи в байтах
DnssecOkBit bool Флаг, указывающий, что сопоставитель поддерживает записи DNSSEC.
EDNS0BufferSize INT Размер буфера EDNS0 клиента. Указывает максимальный размер пакета, разрешенный в ответах в байтах.
Сообщение об ошибке строка Описание ошибки, возвращенной клиенту. Пустой, если запрос выполнен успешно.
Номер ошибки INT Номер ошибки, соответствующий коду возвращаемого ответа.
_IsBillable строка Указывает, подлежит ли прием данных оплате. Если _IsBillable false, прием не тарифицируется на вашем аккаунте Azure.
Протокол строка Протокол, используемый для отправки DNS-запроса. Например: TCP, UDP
QueryClass строка Класс запроса DNS.
QueryId INT Идентификатор запроса DNS.
Имя запроса строка Имя DNS-запроса для разрешения.
КвериТайп строка Тип запроса DNS.
ПродолжительностьЗапросаСекунд (RequestDurationSecs) реальный Длительность запроса DNS с момента его прибытия в брандмауэр и до отправки ответа клиенту.
РазмерЗапроса INT Размер DNS-запроса в байтах.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
Код ответа строка Код ответа DNS.
ФлагиОтвета строка Флаги ответа DNS, разделенные запятыми.
РазмерОтвета INT Размер ответа DNS в байтах.
SourceIp строка Исходный IP-адрес ЗАПРОСА DNS.
SourcePort INT Исходный порт DNS-запроса.
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для средств диагностики Azure
_ИдентификаторПодписки строка Уникальный идентификатор подписки, с которой связана запись
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата и время Метка времени (UTC) при создании журнала плоскости данных.
Тип строка Имя таблицы.