Compartilhar via


AZFWDnsQuery

Contém todos os dados de log de eventos do DNS Proxy.

Características de tabela

Atributo Valor
Tipos de recursos microsoft.network/azurefirewalls
Categorias Segurança
Soluções Gerenciamento de Logs
Log básico Sim
Transformação durante a ingestão Sim
Amostras de Consulta Sim

Colunas

Coluna Tipo Descrição
_BilledSize real O tamanho do registro em bytes
DnssecOkBit bool Um sinalizador indicando que o resolvedor oferece suporte a registros DNSSEC.
EDNS0BufferSize int Tamanho do buffer EDNS0 do cliente. Especifica o tamanho máximo do pacote permitido em respostas em bytes.
Mensagem de Erro cadeia Descrição do erro retornado ao cliente. Vazio se a solicitação for bem-sucedida.
ErrorNumber int Número de erro correspondente ao código de resposta retornado.
_IsBillable cadeia Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Protocolo cadeia Protocolo usado para enviar a consulta DNS. Por exemplo: TCP, UDP.
Classe de consulta cadeia Classe de consulta DNS.
QueryId int ID da consulta DNS.
QueryName cadeia Nome da consulta DNS a ser resolvida.
Tipo de Consulta cadeia Tipo de consulta DNS.
RequestDurationSecs real Duração da solicitação de DNS desde o momento em que ela chegou ao firewall até que uma resposta foi enviada ao cliente.
Tamanho da Solicitação int O tamanho da solicitação DNS em bytes.
_ResourceId cadeia Identificador exclusivo do recurso ao qual o registro está associado
CódigoDeResposta cadeia Código de resposta DNS.
Sinalizadores de resposta cadeia Sinalizadores de resposta DNS, separados por vírgula.
ResponseSize int Reponse DNS syze em bytes.
SourceIp cadeia Endereço IP de origem da consulta DNS.
SourcePort int Porta de origem da consulta DNS.
SourceSystem cadeia O tipo de agente que coletou o evento. Por exemplo, OpsManager para o agente do Windows, com conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para Diagnóstico do Azure
_SubscriptionId cadeia Identificador exclusivo da assinatura à qual o registro está associado
Id do Locatário cadeia A ID do workspace do Log Analytics
TimeGenerated datetime Carimbo de data/hora (UTC) de quando o log do plano de dados foi criado.
Tipo cadeia O nome da tabela