Поделиться через


DNSQueryLogs

Журналы запросов DNS позволяют клиентам отслеживать трафик DNS в своих виртуальных сетях и обеспечивать защиту инфраструктуры DNS.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.network/dnsresolverpolicies
Категории ресурсов Azure
Решения LogManagement
Базовый журнал Да
Преобразование ingestion-time No
Примеры запросов Да

Столбцы

Column Type Описание
Дополнительныеrecords по строкам Массив дополнительных записей ресурсов.
Ответ по строкам Массив ответов для DNS-запроса.
Центр по строкам Массив DNS-серверов центра для DNS-запроса.
_BilledSize real Размер записи в байтах
DestinationIpAddress строка IP-адрес экземпляра, в который был отправлен запрос (исходящие конечные точки).
Порт назначения INT Порт на экземпляре, в который был отправлен запрос.
DnsForwardingRulesetDomain строка Домен, который был достигнут в наборе правил пересылки DNS.
DnsForwardingRulesetId строка Идентификатор набора правил пересылки DNS, который был поражен.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
OperationName строка Имя операции.
PrivateResolverEndpointId строка Идентификатор конечной точки сопоставителя. Может быть входящий или исходящий трафик.
QueryClass строка Указывает семейство протоколов. Например, IN для Интернета.
Имя запроса строка Доменное имя (contoso.com) или поддомен (www.contoso.com), указанное в запросе.
QueryResponseTime INT Время отклика для разрешения DNS-запроса.
QueryType строка Либо тип записи DNS, указанный в запросе, либо ANY.
Область/регион строка Регион, в котором была создана виртуальная сеть.
ResolutionPath строка Путь разрешения может быть частными зонами, набором правил или общедоступным разрешением DNS.
ResolverPolicyDomainListId строка Идентификатор списка доменов, который был достигнут.
ResolverPolicyId строка Идентификатор политики безопасности, отфильтровавшей запрос.
ResolverPolicyRuleAction строка Результат после оценки правил политики.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
ResponseCode INT Код ответа, возвращаемый сопоставителями в ответ на DNS-запрос.
SourceIpAddress строка IP-адрес экземпляра, из которого был получен запрос.
SourcePort INT Порт экземпляра, из которого был получен запрос.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Время (UTC) при создании журнала.
Транспорт строка Протокол (UDP или TCP), используемый для отправки DNS-запроса.
Тип строка Имя таблицы.
Версия строка Номер версии формата журнала запросов.
VirtualNetworkId строка Идентификатор виртуальной сети, в которой был создан запрос.