DNSQueryLogs
Met DNS-querylogboeken kunnen klanten het DNS-verkeer in hun virtuele netwerken bewaken en hun DNS-infrastructuur beveiligen.
Tabelkenmerken
Kenmerk | Waarde |
---|---|
Resourcetypen | microsoft.network/dnsresolverpolicies |
Categorieën | Azure-bronnen |
Oplossingen | LogManagement |
Basislogboek | Yes |
Opnametijdtransformatie | No |
Voorbeeldquery's | Ja |
Kolommen
Kolom | Type | Description |
---|---|---|
Aanvullenderecords | dynamisch | Matrix van aanvullende resourcerecords. |
Antwoord | dynamisch | Matrix met antwoorden voor DNS-query. |
Instantie | dynamisch | Matrix van dns-autoriteitsservers voor DNS-query. |
_BilledSize | werkelijk | De recordgrootte in bytes |
DestinationIpAddress | tekenreeks | Het IP-adres van het exemplaar waarnaar de query is verzonden (uitgaande eindpunten). |
DestinationPort | int | De poort op het exemplaar waarnaar de query is verzonden. |
DnsForwardingRulesetDomain | tekenreeks | Het domein dat is geraakt in de dns-doorstuurregelset. |
DnsForwardingRulesetId | tekenreeks | De id van de DNS-doorstuurregelset die is geraakt. |
_IsBillable | tekenreeks | Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable opname niet wordt false gefactureerd voor uw Azure-account |
OperationName | tekenreeks | Naam van de bewerking. |
PrivateResolverEndpointId | tekenreeks | De id van het eindpunt van de resolver. Dit kan binnenkomend of uitgaand zijn. |
QueryClass | tekenreeks | Hiermee geeft u de protocolfamilie op. Bijvoorbeeld IN voor internet. |
QueryName | tekenreeks | De domeinnaam (contoso.com) of subdomeinnaam (www.contoso.com) die is opgegeven in de query. |
QueryResponseTime | int | Reactietijd voor omzetting van DNS-query. |
QueryType | tekenreeks | Het DNS-recordtype dat is opgegeven in de aanvraag of ANY. |
Region | tekenreeks | De regio waarin het virtuele netwerk is gemaakt. |
ResolutionPath | tekenreeks | Het oplossingspad kan privézones, regelset of openbare DNS-omzetting zijn. |
ResolverPolicyDomainListId | tekenreeks | De id van de domeinlijst die is geraakt. |
ResolverPolicyId | tekenreeks | De id van het beveiligingsbeleid waarmee de query is gefilterd. |
ResolverPolicyRuleAction | tekenreeks | Resultaat na evaluatie van de beleidsregels. |
_Resourceid | tekenreeks | Een unieke id voor de resource waaraan de record is gekoppeld |
ResponseCode | int | Antwoordcode die de resolver heeft geretourneerd als reactie op de DNS-query. |
SourceIpAddress | tekenreeks | Het IP-adres van het exemplaar waaruit de query afkomstig is. |
SourcePort | int | De poort op het exemplaar waaruit de query afkomstig is. |
SourceSystem | tekenreeks | Het type agent waarvan de gebeurtenis is verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinden of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics |
_SubscriptionId | tekenreeks | Een unieke id voor het abonnement waaraan de record is gekoppeld |
TenantId | tekenreeks | De id van de Log Analytics-werkruimte |
TimeGenerated | datum/tijd | Tijd (UTC) waarop het logboek is gemaakt. |
Transport | tekenreeks | Het protocol (UDP of TCP) dat wordt gebruikt om de DNS-query te verzenden. |
Type | tekenreeks | De naam van de tabel |
Versie | tekenreeks | Het versienummer van de indeling van het querylogboek. |
VirtualNetworkId | tekenreeks | De id van het virtuele netwerk waaruit de query afkomstig is. |
Feedback
https://aka.ms/ContentUserFeedback.
Binnenkort beschikbaar: In de loop van 2024 zullen we GitHub-problemen geleidelijk uitfaseren als het feedbackmechanisme voor inhoud en deze vervangen door een nieuw feedbacksysteem. Zie voor meer informatie:Feedback verzenden en weergeven voor