Информация об источнике

Общая информация

Журналы DNS-сервера Windows (DNS Server Logs) фиксируют все запросы и ответы DNS-службы. Источник используется для мониторинга DNS-активности, анализа угроз и обнаружения подозрительных запросов.

Типы собираемых событий

Способ интеграции

Примеры событий

Step by step

Настройка на стороне Windows

Настройка Event Viewer

  1. Запустите Event viewer, выполнив команду:

    Win+R → eventvwr.msc

  2. В открывшемся окне перейдите в директорию Application and Services Logs → Microsoft → Windows → DNS-Server.