すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud DNS:パブリックゾーンのログを Simple Log Service に保存する

最終更新日:Jun 05, 2026

パブリックゾーンの DNS 名前解決ログを Simple Log Service (SLS) に保存することで、ドメインの使用状況を監査し、セキュリティ上の問題を検出できます。

パブリックゾーン名前解決ログ

Alibaba Cloud DNS は Simple Log Service (SLS) と統合されており、パブリックゾーンの名前解決ログを保存できます。ログ監査サービス アプリケーションを使用してログの保存を有効にします。

パブリックゾーンログ監査の有効化

重要

ログを SLS に保存する前に、ドメイン名で DNS トラフィック分析を有効にする必要があります。詳細については、「ドメイン名のネットワークトラフィック分析を有効化または無効化する」をご参照ください。トラフィック分析を無効にすると、ログの生成が停止します。

  1. SLS コンソールにログインします。

  2. [ログアプリケーション] セクションで、[監査 & セキュリティ] タブを選択し、[ログ監査サービス] をクリックします。

  3. [グローバル設定] ページで、パブリック DNS 解決ログの監査を有効にし、[中央プロジェクトのリージョン] (たとえば 中国 (杭州)) を選択します。ログ収集の有効化と管理。クラウド製品監査ログ設定で、DNS を見つけ、パブリック DNS 解決ログ の収集が一元化ポリシーで有効になっていることを確認します。

パブリックゾーン名前解決ログの表示

  1. Simple Log Service コンソールにログインします。

  2. **[プロジェクトリスト]** で、対象のプロジェクトをクリックします。

  3. 左側の Logstore リストで、**[dns_log]** をクリックして名前解決ログの詳細を表示します。

パブリックゾーン名前解決ログのフィールド

ログフィールド

説明

additional_rrset

DNS サーバーが直接の応答に加えて提供する追加のリソースレコードです。通常、名前解決の効率を向上させるために使われます。

JSON 配列:

["mail.example.com. 3600 IN A 93.184.XX.XX"]

answer_rrset

DNS クエリに直接回答するリソースレコードです。

JSON 配列:

["cloud-example.com. 600 MX 15 mx3.qiye.aliyun.com.", "cloud-example.com. 600 MX 10 mx2.qiye.aliyun.com."]

authority_rrset

クエリされたドメインの権威ネームサーバーです。応答するサーバーが権威を持たない場合に含まれます。

JSON 配列:

["example.com. 172800 IN NS ns1.example.com. example.com. 172800 IN NS ns2.example.com." ]

dns_msg_flags

  • QR: 1 はサーバー応答を示します。0 はクライアント要求を示します。

  • RD: 0 は再帰クエリが要求されていないことを、1 は再帰クエリが要求されていることを示します。

  • AA: 1 は権威ある回答を、0 は非権威回答を示します。

  • TC: 1 はメッセージが切り詰められたことを示します。0 は切り詰められていないことを示します。

QR RD AA

dns_msg_id

DNS クエリの一意の識別子です。

55346

dst_addr

応答パケットの宛先 IP アドレスです。通常、ローカル DNS サーバーの出口 IP です。

61.240.XX.XX

dst_port

応答パケットの宛先ポートです。通常、ローカル DNS サーバーのポートです。

52322

edns

EDNS は、DNS プロトコルを拡張して、より大きなパケット、追加のステータスコード、その他の機能をサポートします。

UDP: 送信者がサポートする最大 UDP パケットサイズ (バイト単位) です。従来の 512 バイト制限を超えるネゴシエーションを可能にします。

flag: OPT リソースレコード内の 8 ビットフラグフィールドです。最も一般的なフラグは DO (DNSSEC OK) で、送信者が DNSSEC 署名付きデータをサポートしていることを示します。

CLIENT_SUBNET: クライアントサブネットに関する情報です。

UDP: 1400 flags: DO CLIENT_SUBNET: 124.163.XX.XX/24/24

query_name

クエリされたドメイン名です。

www.example.com.

query_type

要求されたレコードタイプ (A、AAAA、CNAME、TXT、MX など) です。

A

rcode

応答コードです。

  • 0: NOERROR。クエリが成功しました。

  • 1: FORMERR。フォーマットエラーのため、サーバーがリクエストを解析できませんでした。

  • 2: SERVFAIL。サーバーで内部エラーが発生したか、タイムアウトしました。

  • 3: NXDOMAIN。ドメイン名が存在しません。

  • 4: NOTIMP。サーバーが要求された操作をサポートしていません。

  • 5: REFUSED。ポリシーまたはセキュリティ上の理由により、サーバーがリクエストを拒否しました。

  • 8: NXRRSET。ドメイン名は存在しますが、要求されたレコードタイプは存在しません。

0

region_id

ログが生成されたリージョンです。

cn-shanghai

rt

権威 DNS サーバーがリクエストを受信してから応答するまでの時間です。エンドツーエンドの名前解決時間は含まれません。

0 ms

src_addr

応答を送信した権威 DNS サーバーの IP アドレスです。

8.212.XX.XX

src_port

応答を送信した権威 DNS サーバーのポートです。

53

transport

トランスポートプロトコルです。

UDP

user_id

Alibaba Cloud アカウント ID です。

139749398683****

value

answer_rrset フィールド内のリソースレコードの値です。

JSON 配列:

["mx3.qiye.aliyun.com." ,"mx2.qiye.aliyun.com."]

view_name

クエリを処理した DNS 解決ラインです。

DEFAULT

wild_len

該当する場合、マッチしたワイルドカードドメインの長さです。

25

z_name

クエリされたドメインを含む権威ゾーンです。

cloud-example.com