Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Werte in DNS-Abfrageprotokollen
Jede Protokolldatei enthält einen einzelnen Protokolleintrag für jede DNS-Abfrage, die Amazon Route 53 von DNS-Resolvern am entsprechenden Edge-Standort erhalten hat. Jeder Protokolleintrag enthält die folgenden Werte:
- version
-
Die Versionsnummer dieses Abfrageprotokolls. Die aktuelle Version ist
1.1
.Der Versions-Schlüsselwert enthält eine Haupt- und eine Nebenversion im Format
major_version.minor_version
.. Sie können beispielsweise einversion
-Wert1.7
, wobei1
die Hauptversion ist, und7
die Nebenversion.Die Hauptversion wird erhöht, wenn Route 53 eine Änderung an der Ereignisstruktur vornimmt, die nicht abwärtskompatibel ist. Dies beinhaltet das Entfernen eines JSON-Feldes, das bereits vorhanden ist, oder das Ändern, wie die Inhalte eines Feldes dargestellt werden (Beispiel: ein Datumsformat).
Route 53 erhöht die Nebenversion, wenn eine Änderung der Protokolldatei neue Felder hinzufügt. Dies kann auftreten, wenn neue Informationen für einige oder alle vorhandenen DNS-Abfragen innerhalb einer VPC verfügbar sind.
- account_id
-
Die ID des AWS Kontos, das die VPC erstellt hat.
- Region
-
Die AWS Region, in der Sie die VPC erstellt haben.
- vpc_id
-
Die ID der VPC, in der die Abfrage stammt.
- query_timestamp
-
Das Datum und die Uhrzeit, an dem/zu der auf die Anforderung geantwortet hat; im ISO 8601-Format und in koordinierter Weltzeit (Coordinated Universal Time, UTC), z. B.
2017-03-16T19:20:177Z
.Informationen zum ISO 8601-Format finden Sie im Wikipedia-Artikel ISO 8601
. Informationen zu UTC finden Sie im Wikipedia-Artikel Coordinated Universal Time . - query_name
-
Der Domainnamen (example.com) oder Subdomainname (www.example.com), der in der Abfrage angegeben wurde.
- query_type
-
Entweder der DNS-Datensatztyp, der in der Anfrage angegeben wurde, oder
ANY
. Informationen zu den von Route 53 unterstützten Typen finden Sie unter Unterstützte DNS-Datensatztypen. - query_class
-
Die ID der Abfrage.
- rcode
-
Der DNS-Antwortcode, den Resolver als Antwort auf die DNS-Abfrage zurückgegeben hat. Ein Code, der angibt, ob die Abfrage gültig war oder nicht. Der gängigste Antwortcode ist
NOERROR
und bedeutet, dass die Abfrage gültig war. Wenn die Antwort nicht gültig ist, gibt Resolver einen Antwortcode mit Erklärung aus. Eine Liste möglicher Antwortcodes finden Sie unter DNS RCODEsauf der IANA-Website. - Antwort_Typ
-
Der DNS-Datensatztyp (z. B. A, MX oder CNAME) des Werts, den Resolver als Antwort auf die Abfrage zurückgibt. Informationen zu den von Route 53 unterstützten Typen finden Sie unter Unterstützte DNS-Datensatztypen.
- rdata
-
Der DNS-Antwortcode, den Resolver als Antwort auf die DNS-Abfrage zurückgegeben hat. Für einen A-Eintrag ist dies beispielsweise eine IP-Adresse im IPv4 Format. Für einen CNAME-Datensatz ist dies der Domainname im CNAME-Datensatz.
- Antwort_Klasse
-
Die Klasse der Resolver-Antwort auf die Abfrage.
- srcaddr
-
Die IP-Adresse der Instance, von der die Abfrage stammt.
- srcport
-
Der Port auf der Instance, von der die Abfrage stammt.
- Transport
-
Das Protokoll, das zum Senden der DNS-Abfrage verwendet wird.
- srcids
-
IDs von dem
instance
, und demresolver_endpoint
, von demresolver_network_interface
die DNS-Abfrage stammt oder die sie durchlief. - Instance
-
Die ID der Instance, von der die Abfrage stammt.
Anmerkung
Wenn Sie in den Amazon Route 53 Resolver Abfrageprotokollen eine Instance-ID sehen, die in Ihrem Konto nicht sichtbar ist, kann das daran liegen AWS CloudShell AWS Lambda, dass die DNS-Abfrage entweder von Amazon EKS oder der Fargate-Konsole stammt, die von Ihnen verwendet wurde.
- resolver_endpoint
-
Die ID des Auflösungsendpunkts, der die DNS-Abfrage an On-Premises-DNS-Server weiterleitet.
- firewall_rule_group_id
-
Die ID des DNS-Firewall-Regelgruppe, die dem Domainnamen in der Abfrage entspricht. Diese Option wird nur aufgefüllt, wenn die DNS-Firewall eine Übereinstimmung für eine Regel gefunden hat, deren Aktion auf Warnung oder Blockierung festgelegt ist.
Weitere Informationen zu Firewll-Regelgruppen finden Sie in der DNS-Firewall-Regelgruppen und -Regeln.
- firewall_rule_action
-
Die Aktion, die von der Regel angegeben wurde, die dem Domainnamen in der Abfrage entspricht. Diese Option wird nur aufgefüllt, wenn die DNS-Firewall eine Übereinstimmung für eine Regel gefunden hat, deren Aktion auf Warnung oder Blockierung festgelegt ist.
- Firewall_domain_list_id
-
Die Domainliste, die von der Regel verwendet wurde, die dem Domainnamen in der Abfrage entspricht. Diese Option wird nur aufgefüllt, wenn die DNS-Firewall eine Übereinstimmung für eine Regel gefunden hat, deren Aktion auf Warnung oder Blockierung festgelegt ist.
- additional_properties
-
Zusätzliche Informationen zu den Protokollübermittlungsereignissen. is_delayed: Wenn es zu einer Verzögerung bei der Übermittlung der Protokolle kommt.