使用 Cloudflare DNS 时,您可以通过多种来源访问有关 DNS 查询的数据。
DNS 分析允许您评估有关 zone DNS 查询的数据。
您可以使用仪表板基于预定义维度集快速获取洞察,或使用 API访问 GraphQL DNS 分析 schema 中可用的所有字段。
使用 GraphQL 时,您还可以选择获取给定 Cloudflare 账户内所有 zone 的 DNS 查询数据。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
Availability | Yes | Yes | Yes | Yes |
Maximum time interval (zone) | 7 days | 31 days | 31 days | 62 days |
Maximum time interval (account) | 7 days | 7 days | 7 days | 62 days |
Historical data (zone) | 8 days | 31 days | 31 days | 62 days |
Historical data (account) | 8 days | 8 days | 8 days | 62 days |
如需快速摘要,请在仪表板上查看 DNS 分析:
Go to Analytics ↗DNS 分析仪表板包含四个主要面板。您在页面顶部指定的筛选条件和时间范围适用于所有面板。
- Query name(查询名称)
- Query type(查询类型,与 DNS 记录类型相同)
- Response code(响应码)
- Data center(数据中心)
- Source IP(源 IP)
- Destination IP(目标 IP)
- Protocol(协议)
- IP version(IP 版本)
-
Query overview(查询概览):查询数量及其随时间的分布。此信息按每个可用维度分段,图表显示前五个值。您可以通过图表上方的不同选项卡选择维度,并通过悬停在某个值上并选择 Filter(筛选) 或 Exclude(排除) 快速筛选或排除该值。
-
Query statistics(查询统计):基于您的筛选条件和时间范围的查询指标概览。即 Total queries(查询总数)、Average queries per second(平均每秒查询数) 和 Average processing time(平均处理时间)。平均处理时间以毫秒显示,在扁平化 CNAME 记录的情况下包括上游查询。
-
DNS queries by data center(按数据中心划分的 DNS 查询):地图显示在选定时间段内哪些 Cloudflare 数据中心处理了您 zone 的 DNS 查询。您还可以找到前十结果的列表,并通过悬停在某个数据中心上并选择 Filter(筛选) 或 Exclude(排除) 快速筛选或排除该数据中心。
-
Queries by source(按来源划分的查询):按可用维度分组的前五、十或十五个结果的明细(根据您的选择)。
如需更详细的指标,请使用 GraphQL API。有关如何入门的指导,请参阅 GraphQL Analytics API 文档。
DNS 分析有两个 schema:
dnsAnalyticsAdaptive:检索有关单个 DNS 查询的信息。dnsAnalyticsAdaptiveGroups:仅获取聚合信息报告。
要获取账户级数据,您可以设置类似以下的查询:
获取最后 10,000 条导致 NXDOMAIN 的查询
query GetLastNXDOMAINResponses {
viewer {
accounts(filter: { accountTag: "83a4527361bcdec24566fd7f837b6de5" }) {
dnsAnalyticsAdaptive(
limit: 10000
filter: {
date_geq: "2025-06-16",
responseCode: "NXDOMAIN",
date_leq: "2025-06-18"
}
orderBy: [datetime_DESC]
) {
zoneTag
queryName
responseCode
queryType
datetime
}
}
}
}获取每个账户的总体查询计数
query GetTotalDNSQueryCount {
viewer {
accounts(filter: { accountTag: "83a4527361bcdec24566fd7f837b6de5" }) {
dnsAnalyticsAdaptiveGroups(
filter: {
date_geq: "2025-05-01"
date_leq: "2025-05-30"
}
limit: 1
) {
count
}
}
}
}日志允许 Enterprise 客户查看有关单个 DNS 查询的详细信息。
有关设置 Logpush 的帮助,请参阅 Logpush 文档。