请参阅以下部分,了解如何访问 DNS Firewall 的分析和日志。
DNS Firewall 分析允许您评估有关账户 DNS 查询的数据。
可用的历史数据涵盖 62 天,您可以获取数据的最大时间间隔也是 62 天。
如需快速摘要,请在仪表板上查看 DNS Firewall 分析。DNS 分析仪表板包含四个主要面板。您在页面顶部指定的筛选条件和时间范围适用于所有面板。
在 Cloudflare 仪表板中,转到 DNS Firewall Analytics(DNS Firewall 分析) 页面。
Go to Analytics ↗- Query name
- Query type(与 DNS 记录类型相同)
- Cluster
- Cluster IP
- Response code
- Response reason(请参阅下面的说明)
- Response cached(cached 或 uncached)
- Response stale(stale 或 fresh)
- Data center
- Source IP
- Upstream nameserver IP
- Protocol(UDP 或 TCP)
- IP version(IPv4 或 IPv6)
您在页面顶部指定的筛选条件和时间范围适用于所有可用面板。
-
Query summary:查询数量及其随时间的分布。此信息按每个可用维度分段。您可以通过图表上方的不同选项卡选择维度,并通过悬停在某个值上并选择 Filter(筛选) 或 Exclude(排除) 快速筛选或排除该值。
-
Query statistics:查询指标概览。即 Total queries、Cached queries、Uncached queries 和 Stale cache queries。
处理时间和响应时间
处理时间是指在 DNS Firewall 内处理查询所需的总时间,即直接从 Cloudflare 服务器提供的缓存查询。 对于未缓存的查询,使用的指标是响应时间,它考虑了从上游 nameserver 获取答案的时间。处理和响应时间以毫秒显示。
除了处理和响应时间的平均值外,第 90 百分位(p90)
p90值显示 90% 的查询解析所需的最大时间。例如,如果 p90 为 1 毫秒,意味着 90% 的查询在 1 毫秒或更短时间内解析。 -
DNS queries by data center:地图显示哪些 Cloudflare 数据中心处理了您账户的 DNS 查询。您还可以找到前十结果的列表,并通过悬停在某个数据中心上并选择 Filter(筛选) 或 Exclude(排除) 快速筛选或排除该数据中心。
-
Top query statistics:按可用维度分组的前几个查询的明细。您可以展开每个卡片以列出更多结果并搜索特定值。
使用 GraphQL API 访问 DNS Firewall 分析。有关如何入门的指导,请参阅 GraphQL Analytics API 文档。
DNS Firewall 分析有两个 schema:
dnsFirewallAnalyticsAdaptive:检索有关单个 DNS Firewall 查询的信息。dnsFirewallAnalyticsAdaptiveGroups:仅获取聚合信息报告。
您还可以使用 DNS Firewall API reports 端点。
您可以设置 Logpush 以将 DNS Firewall 日志 传送到存储服务、SIEM 或日志管理提供商。
在分析 Cloudflare DNS Firewall 为何以某种方式响应特定查询时,请考虑 responseReason 日志字段。
下表提供了可能作为响应原因返回的每个值的说明:
| Value | Description |
|---|---|
success |
响应已成功提供,来自 Cloudflare 缓存或从上游转发。 |
upstream_failure |
由于上游未能响应,无法从上游获取响应。 |
upstream_servfail |
由于上游响应 SERVFAIL,无法从上游获取响应。 |
invalid_query |
查询无效,无法处理。 |
any_type_blocked |
根据您的 DNS Firewall 设置(RFC 8482 ↗),ANY 类型的查询被阻止。 |
rate_limit |
根据您的 DNS Firewall 设置,查询被速率限制。 |
chaos_success |
Chaos class ↗ 的响应已成功提供。 |
attack_mitigation_block |
作为随机前缀攻击缓解的一部分,查询被阻止。 |
unknown |
出现未知错误。 |