Exemple de message d'événement Microsoft DNS Debug
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de message de débogage DNS Microsoft lorsque vous utilisez le protocole Syslog
L'exemple d'événement suivant montre une requête A de type DNS.
<13>Aug 01 07:46:17 microsoft.dns.test AgentDevice=WindowsDNS AgentLogFile=dns.log PluginVersion=192.168.63.93 Date=1/08/2019 Time=7:46:13 Thread ID=a.m. 0E40 Context=PACKET Message= Internal packet identifier=000000A018724240 UDP/TCP indicator=UDP Send/Receive indicator=Snd Remote IP=192.168.113.142 Xid (hex)=0f5f Query/Response=Q Opcode=Q Flags (hex)=0001 Flags (char codes)=D ResponseCode=NOERROR Question Type=A Question Name=d3hb14vkzrxvla.cloudfront.net
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu |
|---|---|
| ID d'événement | Type |
| catégorie | WindowsDNS |
| Adresse de destination | Adresse IP distante |
| Heure de la source de journal | Août 01 07:46:17 |