Valores que aparecen en los registros de consulta de Resolver - Amazon Route 53

Valores que aparecen en los registros de consulta de Resolver

Cada archivo de registros contiene una entrada de registro por cada consulta de DNS que recibe Amazon Route 53 desde solucionadores de DNS en la ubicación de borde correspondiente. Cada entrada de registro incluye los valores siguientes:

versión

El número de versión de este formato de registro de consultas. La versión actual es 1.1.

El valor de versión contiene una versión principal y una versión secundaria con el formato major_version.minor_version. Por ejemplo, puede tener un valor version de 1.7, donde 1 es la versión principal y 7 es la versión secundaria.

Route 53 incrementa la versión principal si se realiza un cambio en la estructura del registro que no es compatible con versiones anteriores. Esto incluye eliminar un campo JSON existente o cambiar la forma en que se representa el contenido de un campo (por ejemplo, un formato de fecha).

Route 53 incrementa la versión secundaria si un cambio agrega nuevos campos al archivo de registros. Esto puede ocurrir cuando hay nueva información disponible para algunas o todas las consultas de DNS existentes dentro de una VPC.

account_id

El ID de la cuenta de AWS que creó la VPC.

región

La región de AWS en la que creó la VPC.

vpc_id

El ID de VPC en la que se originó la consulta.

query_timestamp

La fecha y hora en que las que se envió la consulta, en formato ISO 8601 y hora universal coordinada (UTC, por sus siglas en inglés); por ejemplo, 2017-03-16T19:20:177Z.

Para obtener información acerca del formato ISO 8601, consulte el artículo de Wikipedia ISO 8601. Para obtener información sobre UTC, consulte el artículo de Wikipedia sobre Hora universal coordinada.

query_name

El nombre de dominio (example.com) o nombre del subdominio (www.example.com) que se especificó en la consulta.

query_type

El tipo de registro DNS que se ha especificado en la solicitud o ANY. Para obtener información acerca de los tipos que admite Route 53, consulte Tipos de registros de DNS admitidos.

query_class

La clase de consulta.

rcode

El código de respuesta de DNS que devolvió Resolver en respuesta a la consulta de DNS. El código de respuesta indica si la consulta era válida o no. El código de respuesta más habitual es NOERROR, para indicar que la consulta era válida. Si la respuesta no es válida, Resolver devuelve un código de respuesta que explica el motivo. Para obtener una lista de posibles códigos de respuesta, consulte DNS RCODES en el sitio web de IANA.

answer_type

El tipo de registro DNS (como A, MX o CNAME) del valor que Resolver devuelve en respuesta a la consulta. Para obtener información acerca de los tipos que admite Route 53, consulte Tipos de registros de DNS admitidos.

rdata

El valor que devolvió Resolver en respuesta a la consulta. Por ejemplo, en un registro A, será una dirección IP en formato IPv4. Para un registro CNAME, será el nombre de dominio en el registro CNAME.

answer_class

La clase de la respuesta de Resolver a la consulta.

srcaddr

La dirección IP de la instancia desde la que se originó la consulta.

srcport

El puerto de la instancia desde la que se originó la consulta.

transport

El protocolo utilizado para enviar la consulta de DNS.

srcids

Los ID de instance, resolver_endpoint y resolver_network_interface en los que se originó la consulta de DNS o por los que pasó.

instancia

El ID de la instancia desde la que se originó la consulta.

resolver_endpoint

El ID del punto de conexión del solucionador que pasa la consulta de DNS a los servidores DNS en las instalaciones.

firewall_rule_group_id

El ID del grupo de reglas de DNS Firewall de que coincidió con el nombre de dominio de la consulta. Esto solo se rellena si DNS Firewall encontró una coincidencia para una regla con la acción configurada de alerta o bloqueo.

Para obtener más información sobre los grupos de reglas de firewall, consulte Reglas y grupos de reglas de DNS Firewall.

firewall_rule_action

La acción especificada por la regla que coincidió con el nombre de dominio de la consulta. Esto solo se rellena si DNS Firewall encontró una coincidencia para una regla con la acción configurada de alerta o bloqueo.

firewall_domain_list_id

La lista de dominios utilizada por la regla que coincidió con el nombre de dominio de la consulta. Esto solo se rellena si DNS Firewall encontró una coincidencia para una regla con la acción configurada de alerta o bloqueo.

additional_properties

Información adicional sobre los eventos de entrega del registro. is_delay: si hay una demora en la entrega de los registros.