Exemple de message d'événement Microsoft DNS Debug

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message de débogage DNS Microsoft lorsque vous utilisez le protocole Syslog

L'exemple d'événement suivant montre une requête A de type DNS.

<13>Aug 01 07:46:17 microsoft.dns.test AgentDevice=WindowsDNS	AgentLogFile=dns.log	PluginVersion=192.168.63.93	Date=1/08/2019	Time=7:46:13	Thread ID=a.m. 0E40	Context=PACKET	Message=	Internal packet identifier=000000A018724240	UDP/TCP indicator=UDP	Send/Receive indicator=Snd	Remote IP=192.168.113.142	Xid (hex)=0f5f	Query/Response=Q	Opcode=Q	Flags (hex)=0001	Flags (char codes)=D	ResponseCode=NOERROR	Question Type=A	Question Name=d3hb14vkzrxvla.cloudfront.net 
Tableau 1. Valeurs mises en évidence dans l'exemple d'événement Microsoft DNS Debug
Nom de zone QRadar Valeurs mises en évidence dans le contenu
ID d'événement Type
catégorie WindowsDNS
Adresse de destination Adresse IP distante
Heure de la source de journal Août 01 07:46:17