Werte in DNS-Abfrageprotokollen - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Werte in DNS-Abfrageprotokollen

Jede Protokolldatei enthält einen einzelnen Protokolleintrag für jede DNS-Abfrage, die Amazon Route 53 von DNS-Resolvern am entsprechenden Edge-Standort erhalten hat. Jeder Protokolleintrag enthält die folgenden Werte:

version

Die Versionsnummer dieses Abfrageprotokolls. Die aktuelle Version ist 1.1.

Der Versions-Schlüsselwert enthält eine Haupt- und eine Nebenversion im Format major_version.minor_version.. Sie können beispielsweise ein version-Wert1.7, wobei 1 die Hauptversion ist, und 7 die Nebenversion.

Die Hauptversion wird erhöht, wenn Route 53 eine Änderung an der Ereignisstruktur vornimmt, die nicht abwärtskompatibel ist. Dies beinhaltet das Entfernen eines JSON-Feldes, das bereits vorhanden ist, oder das Ändern, wie die Inhalte eines Feldes dargestellt werden (Beispiel: ein Datumsformat).

Route 53 erhöht die Nebenversion, wenn eine Änderung der Protokolldatei neue Felder hinzufügt. Dies kann auftreten, wenn neue Informationen für einige oder alle vorhandenen DNS-Abfragen innerhalb einer VPC verfügbar sind.

account_id

Die ID des AWS Kontos, das die VPC erstellt hat.

Region

Die AWS Region, in der Sie die VPC erstellt haben.

vpc_id

Die ID der VPC, in der die Abfrage stammt.

query_timestamp

Das Datum und die Uhrzeit, an dem/zu der auf die Anforderung geantwortet hat; im ISO 8601-Format und in koordinierter Weltzeit (Coordinated Universal Time, UTC), z. B. 2017-03-16T19:20:177Z.

Informationen zum ISO 8601-Format finden Sie im Wikipedia-Artikel ISO 8601. Informationen zu UTC finden Sie im Wikipedia-Artikel Coordinated Universal Time.

query_name

Der Domainnamen (example.com) oder Subdomainname (www.example.com), der in der Abfrage angegeben wurde.

query_type

Entweder der DNS-Datensatztyp, der in der Anfrage angegeben wurde, oder ANY. Informationen zu den von Route 53 unterstützten Typen finden Sie unter Unterstützte DNS-Datensatztypen.

query_class

Die ID der Abfrage.

rcode

Der DNS-Antwortcode, den Resolver als Antwort auf die DNS-Abfrage zurückgegeben hat. Ein Code, der angibt, ob die Abfrage gültig war oder nicht. Der gängigste Antwortcode ist NOERROR und bedeutet, dass die Abfrage gültig war. Wenn die Antwort nicht gültig ist, gibt Resolver einen Antwortcode mit Erklärung aus. Eine Liste möglicher Antwortcodes finden Sie unter DNS RCODEs auf der IANA-Website.

Antwort_Typ

Der DNS-Datensatztyp (z. B. A, MX oder CNAME) des Werts, den Resolver als Antwort auf die Abfrage zurückgibt. Informationen zu den von Route 53 unterstützten Typen finden Sie unter Unterstützte DNS-Datensatztypen.

rdata

Der DNS-Antwortcode, den Resolver als Antwort auf die DNS-Abfrage zurückgegeben hat. Für einen A-Eintrag ist dies beispielsweise eine IP-Adresse im IPv4 Format. Für einen CNAME-Datensatz ist dies der Domainname im CNAME-Datensatz.

Antwort_Klasse

Die Klasse der Resolver-Antwort auf die Abfrage.

srcaddr

Die IP-Adresse der Instance, von der die Abfrage stammt.

srcport

Der Port auf der Instance, von der die Abfrage stammt.

Transport

Das Protokoll, das zum Senden der DNS-Abfrage verwendet wird.

srcids

IDs von deminstance, und demresolver_endpoint, von dem resolver_network_interface die DNS-Abfrage stammt oder die sie durchlief.

Instance

Die ID der Instance, von der die Abfrage stammt.

Anmerkung

Wenn Sie in den Amazon Route 53 Resolver Abfrageprotokollen eine Instance-ID sehen, die in Ihrem Konto nicht sichtbar ist, kann das daran liegen AWS CloudShell AWS Lambda, dass die DNS-Abfrage entweder von Amazon EKS oder der Fargate-Konsole stammt, die von Ihnen verwendet wurde.

resolver_endpoint

Die ID des Auflösungsendpunkts, der die DNS-Abfrage an On-Premises-DNS-Server weiterleitet.

firewall_rule_group_id

Die ID des DNS-Firewall-Regelgruppe, die dem Domainnamen in der Abfrage entspricht. Diese Option wird nur aufgefüllt, wenn die DNS-Firewall eine Übereinstimmung für eine Regel gefunden hat, deren Aktion auf Warnung oder Blockierung festgelegt ist.

Weitere Informationen zu Firewll-Regelgruppen finden Sie in der DNS-Firewall-Regelgruppen und -Regeln.

firewall_rule_action

Die Aktion, die von der Regel angegeben wurde, die dem Domainnamen in der Abfrage entspricht. Diese Option wird nur aufgefüllt, wenn die DNS-Firewall eine Übereinstimmung für eine Regel gefunden hat, deren Aktion auf Warnung oder Blockierung festgelegt ist.

Firewall_domain_list_id

Die Domainliste, die von der Regel verwendet wurde, die dem Domainnamen in der Abfrage entspricht. Diese Option wird nur aufgefüllt, wenn die DNS-Firewall eine Übereinstimmung für eine Regel gefunden hat, deren Aktion auf Warnung oder Blockierung festgelegt ist.

additional_properties

Zusätzliche Informationen zu den Protokollübermittlungsereignissen. is_delayed: Wenn es zu einer Verzögerung bei der Übermittlung der Protokolle kommt.