跳转到内容
搜索文档

分析和日志

最后更新 查看 MarkdownAgent 设置

请参阅以下部分,了解如何访问 DNS Firewall 的分析和日志。

分析

DNS Firewall 分析允许您评估有关账户 DNS 查询的数据。

可用性和限制

可用的历史数据涵盖 62 天,您可以获取数据的最大时间间隔也是 62 天。

仪表板

如需快速摘要,请在仪表板上查看 DNS Firewall 分析。DNS 分析仪表板包含四个主要面板。您在页面顶部指定的筛选条件和时间范围适用于所有面板。

在 Cloudflare 仪表板中,转到 DNS Firewall Analytics(DNS Firewall 分析) 页面。

Go to Analytics ↗

可用维度

  • Query name
  • Query type(与 DNS 记录类型相同)
  • Cluster
  • Cluster IP
  • Response code
  • Response reason(请参阅下面的说明
  • Response cached(cached 或 uncached)
  • Response stale(stale 或 fresh)
  • Data center
  • Source IP
  • Upstream nameserver IP
  • Protocol(UDP 或 TCP)
  • IP version(IPv4 或 IPv6)

面板

您在页面顶部指定的筛选条件和时间范围适用于所有可用面板。

  • Query summary:查询数量及其随时间的分布。此信息按每个可用维度分段。您可以通过图表上方的不同选项卡选择维度,并通过悬停在某个值上并选择 Filter(筛选)Exclude(排除) 快速筛选或排除该值。

  • Query statistics:查询指标概览。即 Total queriesCached queriesUncached queriesStale cache queries

    处理时间和响应时间

    处理时间是指在 DNS Firewall 内处理查询所需的总时间,即直接从 Cloudflare 服务器提供的缓存查询。 对于未缓存的查询,使用的指标是响应时间,它考虑了从上游 nameserver 获取答案的时间。处理和响应时间以毫秒显示。

    第 90 百分位(p90)

    除了处理和响应时间的平均值外,p90 值显示 90% 的查询解析所需的最大时间。例如,如果 p90 为 1 毫秒,意味着 90% 的查询在 1 毫秒或更短时间内解析。
  • DNS queries by data center:地图显示哪些 Cloudflare 数据中心处理了您账户的 DNS 查询。您还可以找到前十结果的列表,并通过悬停在某个数据中心上并选择 Filter(筛选)Exclude(排除) 快速筛选或排除该数据中心。

  • Top query statistics:按可用维度分组的前几个查询的明细。您可以展开每个卡片以列出更多结果并搜索特定值。

GraphQL

使用 GraphQL API 访问 DNS Firewall 分析。有关如何入门的指导,请参阅 GraphQL Analytics API 文档。

DNS Firewall 分析有两个 schema

  • dnsFirewallAnalyticsAdaptive:检索有关单个 DNS Firewall 查询的信息。
  • dnsFirewallAnalyticsAdaptiveGroups:仅获取聚合信息报告。

API Legacy

您还可以使用 DNS Firewall API reports 端点


日志

您可以设置 Logpush 以将 DNS Firewall 日志 传送到存储服务、SIEM 或日志管理提供商。

响应原因

在分析 Cloudflare DNS Firewall 为何以某种方式响应特定查询时,请考虑 responseReason 日志字段。

下表提供了可能作为响应原因返回的每个值的说明:

Value Description
success 响应已成功提供,来自 Cloudflare 缓存或从上游转发。
upstream_failure 由于上游未能响应,无法从上游获取响应。
upstream_servfail 由于上游响应 SERVFAIL,无法从上游获取响应。
invalid_query 查询无效,无法处理。
any_type_blocked 根据您的 DNS Firewall 设置RFC 8482),ANY 类型的查询被阻止。
rate_limit 根据您的 DNS Firewall 设置,查询被速率限制。
chaos_success Chaos class 的响应已成功提供。
attack_mitigation_block 作为随机前缀攻击缓解的一部分,查询被阻止。
unknown 出现未知错误。

这篇文档对您有帮助吗?