Condividi tramite


DNSQueryLogs

I log delle query DNS consentono ai clienti di monitorare il traffico DNS nelle reti virtuali e di proteggere l'infrastruttura DNS.

Attributi di tabella

Attributo Valore
Tipi di risorse microsoft.network/dnsresolverpolicies
Categorie Risorse di Azure
Soluzioni LogManagement
Log di base
Trasformazione in fase di inserimento No
Query di esempio

Colonne

Column Type Descrizione
AdditionalRecords dynamic Matrice di record di risorse aggiuntivi.
Risposta dynamic Matrice di risposte per la query DNS.
Authority dynamic Matrice di server DNS di autorità per la query DNS.
_BilledSize real Dimensioni del record in byte
DestinationIpAddress string Indirizzo IP dell'istanza a cui è stata inviata la query (endpoint in uscita).
DestinationPort int Porta nell'istanza a cui è stata inviata la query.
DnsForwardingRulesetDomain string Dominio raggiunto nel set di regole di inoltro DNS.
DnsForwardingRulesetId string ID del set di regole di inoltro DNS raggiunto.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento dati non viene fatturato all'account Azure
OperationName string Nome dell'operazione.
PrivateResolverEndpointId string ID dell'endpoint del resolver. Può essere in ingresso o in uscita.
QueryClass string Specifica la famiglia di protocolli. Ad esempio, IN per Internet.
QueryName string Nome di dominio (contoso.com) o nome di sottodominio (www.contoso.com) specificato nella query.
QueryResponseTime int Tempo di risposta per la risoluzione della query DNS.
QueryType string Tipo di record DNS specificato nella richiesta o ANY.
Paese string Area in cui è stata creata la rete virtuale.
ResolutionPath string Il percorso di risoluzione può essere zone private, set di regole o risoluzione DNS pubblica.
ResolverPolicyDomainListId string ID dell'elenco di domini raggiunto.
ResolverPolicyId string ID dei criteri di sicurezza che hanno filtrato la query.
ResolverPolicyRuleAction string Risultato dopo la valutazione delle regole dei criteri.
_ResourceId string Identificatore univoco della risorsa a cui è associato il record.
ResponseCode int Codice di risposta restituito dal resolver in risposta alla query DNS.
SourceIpAddress string Indirizzo IP dell'istanza da cui ha avuto origine la query.
SourcePort int Porta nell'istanza da cui ha avuto origine la query.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
_SubscriptionId string Identificatore univoco della sottoscrizione a cui è associato il record
TenantId string L'ID dell'area di lavoro Log Analytics
TimeGenerated datetime Ora (UTC) di creazione del log.
Trasporto string Protocollo (UDP o TCP) usato per inviare la query DNS.
Type string Nome della tabella
Versione string Numero di versione del formato del log di query.
VirtualNetworkId string ID della rete virtuale in cui ha avuto origine la query.