パブリックゾーンの DNS 名前解決ログを Simple Log Service (SLS) に保存することで、ドメインの使用状況を監査し、セキュリティ上の問題を検出できます。
パブリックゾーン名前解決ログ
Alibaba Cloud DNS は Simple Log Service (SLS) と統合されており、パブリックゾーンの名前解決ログを保存できます。ログ監査サービス アプリケーションを使用してログの保存を有効にします。
パブリックゾーンログ監査の有効化
ログを SLS に保存する前に、ドメイン名で DNS トラフィック分析を有効にする必要があります。詳細については、「ドメイン名のネットワークトラフィック分析を有効化または無効化する」をご参照ください。トラフィック分析を無効にすると、ログの生成が停止します。
-
SLS コンソールにログインします。
-
[ログアプリケーション] セクションで、[監査 & セキュリティ] タブを選択し、[ログ監査サービス] をクリックします。
-
[グローバル設定] ページで、パブリック DNS 解決ログの監査を有効にし、[中央プロジェクトのリージョン] (たとえば 中国 (杭州)) を選択します。ログ収集の有効化と管理。クラウド製品監査ログ設定で、DNS を見つけ、パブリック DNS 解決ログ の収集が一元化ポリシーで有効になっていることを確認します。
パブリックゾーン名前解決ログの表示
-
Simple Log Service コンソールにログインします。
-
**[プロジェクトリスト]** で、対象のプロジェクトをクリックします。
-
左側の Logstore リストで、**[dns_log]** をクリックして名前解決ログの詳細を表示します。
パブリックゾーン名前解決ログのフィールド
|
ログフィールド |
説明 |
例 |
|
additional_rrset |
DNS サーバーが直接の応答に加えて提供する追加のリソースレコードです。通常、名前解決の効率を向上させるために使われます。 |
JSON 配列: ["mail.example.com. 3600 IN A 93.184.XX.XX"] |
|
answer_rrset |
DNS クエリに直接回答するリソースレコードです。 |
JSON 配列: ["cloud-example.com. 600 MX 15 mx3.qiye.aliyun.com.", "cloud-example.com. 600 MX 10 mx2.qiye.aliyun.com."] |
|
authority_rrset |
クエリされたドメインの権威ネームサーバーです。応答するサーバーが権威を持たない場合に含まれます。 |
JSON 配列: ["example.com. 172800 IN NS ns1.example.com. example.com. 172800 IN NS ns2.example.com." ] |
|
dns_msg_flags |
|
QR RD AA |
|
dns_msg_id |
DNS クエリの一意の識別子です。 |
55346 |
|
dst_addr |
応答パケットの宛先 IP アドレスです。通常、ローカル DNS サーバーの出口 IP です。 |
61.240.XX.XX |
|
dst_port |
応答パケットの宛先ポートです。通常、ローカル DNS サーバーのポートです。 |
52322 |
|
edns |
EDNS は、DNS プロトコルを拡張して、より大きなパケット、追加のステータスコード、その他の機能をサポートします。 UDP: 送信者がサポートする最大 UDP パケットサイズ (バイト単位) です。従来の 512 バイト制限を超えるネゴシエーションを可能にします。 flag: CLIENT_SUBNET: クライアントサブネットに関する情報です。 |
UDP: 1400 flags: DO CLIENT_SUBNET: 124.163.XX.XX/24/24 |
|
query_name |
クエリされたドメイン名です。 |
www.example.com. |
|
query_type |
要求されたレコードタイプ (A、AAAA、CNAME、TXT、MX など) です。 |
A |
|
rcode |
応答コードです。
|
0 |
|
region_id |
ログが生成されたリージョンです。 |
cn-shanghai |
|
rt |
権威 DNS サーバーがリクエストを受信してから応答するまでの時間です。エンドツーエンドの名前解決時間は含まれません。 |
0 ms |
|
src_addr |
応答を送信した権威 DNS サーバーの IP アドレスです。 |
8.212.XX.XX |
|
src_port |
応答を送信した権威 DNS サーバーのポートです。 |
53 |
|
transport |
トランスポートプロトコルです。 |
UDP |
|
user_id |
Alibaba Cloud アカウント ID です。 |
139749398683**** |
|
value |
|
JSON 配列: ["mx3.qiye.aliyun.com." ,"mx2.qiye.aliyun.com."] |
|
view_name |
クエリを処理した DNS 解決ラインです。 |
DEFAULT |
|
wild_len |
該当する場合、マッチしたワイルドカードドメインの長さです。 |
25 |
|
z_name |
クエリされたドメインを含む権威ゾーンです。 |
cloud-example.com |