Поделиться через


Журналы запросов DNS

Журналы запросов DNS позволяют клиентам отслеживать трафик DNS в своих виртуальных сетях и обеспечивать защиту инфраструктуры DNS.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.network/dnsresolverpolicies
Категории Ресурсы Azure
Решения Управление журналами
Базовый журнал Да
Преобразование во время поглощения Да
Примеры запросов Да

Столбцы

Столбец Тип Описание
Дополнительные записи динамичный Массив дополнительных записей ресурсов.
Ответ динамичный Массив ответов для DNS-запроса.
Авторитет динамичный Массив авторитетных DNS-серверов для запросов DNS.
_BilledSize (Размер счета) реальный Размер записи в байтах
IP-адрес назначения строка IP-адрес экземпляра, в который был отправлен запрос (исходящие конечные точки).
Порт назначения INT Порт экземпляра, по которому был отправлен запрос.
ДоменПравилПеренаправленияDNS строка Домен, затронутый в наборе правил пересылки DNS.
ИдентификаторПравилаПереадресацииDNS строка Идентификатор набора правил пересылки DNS, который был поражен.
_ПодлежитУчету строка Указывает, подлежит ли прием данных оплате. Когда _IsBillable false, прием не тарифицируется на ваш аккаунт Azure.
Название операции строка Название операции.
ИдентификаторКонечнойТочкиЧастногоРезольвера строка Идентификатор конечной точки сопоставителя. Может быть входящий или исходящий трафик.
КлассЗапроса строка Указывает семейство протоколов. Например, "IN" как сокращение для "Интернет".
Имя запроса строка Доменное имя (contoso.com) или поддомен (www.contoso.com), указанное в запросе.
ВремяОтветаНаЗапрос INT Время отклика для разрешения DNS-запроса.
Тип запроса строка Либо тип записи DNS, указанный в запросе, либо ANY.
Область/регион строка Регион, в котором была создана виртуальная сеть.
ResolutionPath строка Процесс разрешения может включать частные зоны, набор правил или общедоступное разрешение через DNS.
ResolverPolicyDomainListId строка Идентификатор списка доменов, который был найден.
ResolverPolicyId строка Идентификатор политики безопасности, отфильтровавшей запрос.
ResolverPolicyRuleAction строка Результат после оценки правил политики.
_ResourceId (идентификатор ресурса) строка Уникальный идентификатор ресурса, с которым связана запись.
КодОтвета INT Код ответа, возвращаемый сопоставителями в ответ на DNS-запрос.
Исходный IP-адрес строка IP-адрес экземпляра, из которого был получен запрос.
SourcePort INT Порт экземпляра, из которого исходил запрос.
SourceSystem строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows с прямым подключением или для Operations Manager, Linux для всех агентов Linux либо Azure для Azure Diagnostics
_ИдентификаторПодписки строка Уникальный идентификатор подписки, с которой связана запись
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Время генерации Дата и время Время (UTC) при создании журнала.
Транспорт строка Протокол (UDP или TCP), используемый для отправки DNS-запроса.
Тип строка Имя таблицы.
Версия строка Номер версии формата журнала запросов.
VirtualNetworkId строка Идентификатор виртуальной сети, в которой был создан запрос.