AZFWDnsQuery

Содержит все данные журнала событий прокси-сервера DNS.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Нет
Примеры запросов Да

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
DnssecOkBit bool Флаг, указывающий, что сопоставитель поддерживает записи DNSSEC.
EDNS0BufferSize INT Размер буфера EDNS0 клиента. Указывает максимальный размер пакета, разрешенный в ответах в байтах.
ErrorMessage строка Описание ошибки, возвращенной клиенту. Пустая, если запрос выполнен успешно.
Номер ошибки INT Номер ошибки, соответствующий коду возвращенного ответа.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
Протокол строка Протокол, используемый для отправки запроса DNS. Например: TCP, UDP
QueryClass строка Класс запроса DNS-запроса.
QueryId INT Идентификатор запроса DNS.
QueryName строка Имя запроса DNS для разрешения.
QueryType строка Тип запроса DNS.
RequestDurationSecs real Длительность ЗАПРОСА DNS с момента его поступления в брандмауэр и до отправки ответа клиенту.
RequestSize INT Размер ЗАПРОСА DNS в байтах.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
ResponseCode строка Код ответа DNS.
ResponseFlags строка Флаги ответов DNS, разделенные запятыми.
ResponseSize INT Dns reponse syze в байтах.
SourceIp строка ИСХОДНЫй IP-адрес запроса DNS.
SourcePort INT Исходный порт запроса DNS.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени (UTC) при создании журнала плоскости данных.
Тип строка Имя таблицы.