Megosztás a következőn keresztül:


A DnsEvents tábla lekérdezései

Rosszindulatú tartományokat feloldó ügyfelek

Különböző ügyfelek, amelyek kártékony tartományokat oldanak fel.

DnsEvents
| where SubType == 'LookupQuery' and isnotempty(MaliciousIP)
| summarize count() by ClientIP