Поделиться через


AZFWDnsQuery

Содержит все данные журнала событий DNS-прокси.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения LogManagement
Базовый журнал No
Преобразование ingestion-time No
Примеры запросов Да

Столбцы

Column Type Описание
_BilledSize real Размер записи в байтах
DnssecOkBit bool Флаг, указывающий, что сопоставитель поддерживает записи DNSSEC.
EDNS0BufferSize INT Размер буфера EDNS0 клиента. Указывает максимальный размер пакета, разрешенный в ответах в байтах.
ErrorMessage строка Описание ошибки, возвращенной клиенту. Пустой, если запрос выполнен успешно.
Номер ошибки INT Номер ошибки, соответствующий коду возвращаемого ответа.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
Протокол строка Протокол, используемый для отправки DNS-запроса. Например: TCP, UDP
QueryClass строка Класс запросов DNS.
QueryId INT Идентификатор запроса DNS.
Имя запроса строка Имя DNS-запроса для разрешения.
QueryType строка Тип запроса DNS.
RequestDurationSecs real Длительность запроса DNS с момента его прибытия в брандмауэр и до отправки ответа клиенту.
RequestSize INT Размер DNS-запроса в байтах.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
ResponseCode строка Код ответа DNS.
ResponseFlags строка Флаги ответа DNS, разделенные запятыми.
ResponseSize INT Dns reponse syze в байтах.
SourceIp строка Исходный IP-адрес ЗАПРОСА DNS.
SourcePort INT Исходный порт DNS-запроса.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени (UTC) при создании журнала плоскости данных.
Тип строка Имя таблицы.