Consultas para la tabla DnsEvents
Para obtener información sobre el uso de estas consultas en Azure Portal, consulte tutorial de Log Analytics. Para obtener la API REST, consulte Consulta.
Clientes que resuelven dominios malintencionados
Distintos clientes que resuelven dominios malintencionados.
DnsEvents
| where SubType == 'LookupQuery' and isnotempty(MaliciousIP)
| summarize count() by ClientIP