← Cloudflare DNS / dns / dns-firewall
Аналитика и журналы
О том, как получить доступ к аналитике и журналам DNS Firewall, рассказано в разделах ниже.
Аналитика
Аналитика DNS Firewall позволяет анализировать данные о DNS-запросах к вашему аккаунту.
Доступность и ограничения
Доступны исторические данные за 62 дня, и максимальный интервал, за который можно получить данные, тоже составляет 62 дня.
Dashboard
Для краткой сводки просмотрите аналитику DNS Firewall в дашборде. Дашборд аналитики DNS содержит четыре основные панели. Фильтры и период времени, заданные в верхней части страницы, применяются ко всем из них.
На панели управления Cloudflare перейдите к разделу DNS Firewall Analytics страницу.
Перейдите в Аналитика ↗Доступные измерения
- Имя запроса
- Тип запроса (совпадает с типом записи DNS)
- Кластер
- IP-адрес кластера
- Код ответа
- Причина ответа (см. описания ниже)
- Кэширование ответа (кэширован или не кэширован)
- Актуальность ответа (устаревший или актуальный)
- Дата-центр
- Исходный IP
- IP-адрес вышестоящего сервера имён
- Протокол (UDP или TCP)
- Версия IP (IPv4 или IPv6)
Панели
Фильтры и период времени, заданные в верхней части страницы, применяются ко всем доступным панелям.
-
Сводка по запросам: количество запросов и их распределение во времени. Эта информация разбита по каждому из доступные измерения. Вы можете выбирать измерения на разных вкладках над графиком, а также быстро включать или исключать определённое значение из результатов, наведя на него курсор и выбрав Фильтр или Exclude.
-
Статистика запросов: обзор метрик запросов, а именно Всего запросов, Кешированные запросы, Некэшированные запросы, а также Запросы к устаревшему кешу.
Время обработки и время отклика
Время обработки означает общее время, необходимое для обработки запроса в DNS Firewall, то есть кешированных запросов, которые обслуживаются непосредственно с серверов Cloudflare. Для некешированных запросов используется показатель времени отклика, который учитывает время получения ответов от ваших вышестоящих серверов имён. Время обработки и время отклика отображаются в миллисекундах.
Помимо среднего значения для времени обработки и времени ответа,90-й процентиль (p90)
p90значения показывают максимальное время, за которое было разрешено 90% запросов. Например, если p90 составляет 1 миллисекунду, это означает, что 90% запросов были разрешены за 1 миллисекунду или быстрее. -
DNS-запросы по дата-центрам: карту с указанием того, какие дата-центры Cloudflare обрабатывали DNS-запросы вашего аккаунта. Также доступен список из десяти лучших результатов: вы можете быстро отфильтровать или исключить определённый дата-центр, наведя на него курсор и выбрав Фильтр или Exclude.
-
Статистика по самым частым запросам: разбивку по основным запросам, сгруппированную по доступные измерения. Вы можете развернуть каждую карточку, чтобы увидеть больше результатов и найти определённые значения.
GraphQL
Используйте GraphQL API для доступа к аналитике DNS Firewall. Инструкции о том, как это сделать, см. в документации GraphQL Analytics API начало работы.
В аналитике DNS Firewall есть два схемы:
dnsFirewallAnalyticsAdaptive: Получение информации об отдельных запросах DNS Firewall.dnsFirewallAnalyticsAdaptiveGroups: Получайте отчеты только по агрегированной информации.
API Legacy
Вы также можете использовать API DNS Firewall конечная точка отчетов.
Журналы
Вы можете настроить Logpush для доставки Журналы DNS Firewall в службу хранения, SIEM или провайдеру управления журналами.
Причины ответа
При анализе того, почему Cloudflare DNS Firewall ответил тем или иным образом на конкретный запрос, учитывайте responseReason поле журнала.
В следующей таблице приведено описание значений, которые могут возвращаться в качестве причины ответа:
| Значение | Описание |
|---|---|
success |
Ответ был успешно доставлен: либо из кэша Cloudflare, либо переслан от вышестоящего сервера. |
upstream_failure |
Не удалось получить ответ от вышестоящего сервера, так как он не ответил. |
upstream_servfail |
Не удалось получить ответ от вышестоящего сервера, так как он ответил SERVFAIL. |
invalid_query |
Запрос недействителен и не может быть обработан. |
any_type_blocked |
Запрос типа ANY был заблокирован в соответствии с вашими Настройки DNS Firewall (RFC 8482 ↗). |
rate_limit |
Запрос был ограничен по частоте согласно вашим Настройки DNS Firewall. |
chaos_success |
Ответ для Класс CHAOS ↗ был успешно обслужен. |
attack_mitigation_block |
Запрос был заблокирован в рамках защита от атак со случайными префиксами. |
unknown |
Произошла неизвестная ошибка. |