Skip to main content

QueryDNS

Описание

Мощный процессор для выполнения DNS-запросов, в первую очередь предназначенный для обогащения потоков данных с использованием DNS API (например, RBL, ASN-lookup ShadowServer), но также может использоваться для выполнения регулярных DNS-запросов.

Теги

dns, enrich, ip

Свойства

НазваниеОписание
Lookup valueЗначение, которое следует использовать для заполнения запроса Поддерживает язык выражений: true (будет оцениваться с использованием атрибутов файла потока и переменных среды)
Results ParserМетод, используемый для разделения результатов на группы атрибутов
Parser RegExВыбор между разделителем и средством сопоставления регулярных выражений, используемым для разбора результатов запроса на группы атрибутов.Примечание: Это многострочное регулярное выражение, поэтому DFM должен решить, как обрабатывать завершающие символы новой строки.
DNS Query RetriesКоличество попыток, прежде чем отказаться от запроса и перейти к следующему
DNS Query TimeoutВремя ожидания до признания запроса неудачным
DNS ServersСписок DNS-серверов, которые будут использоваться, разделённых запятыми. (По умолчанию используется системное значение, если оно не указано)
DNS Query TypeТип запроса DNS, который будет использоваться обработчиком (например, TXT, A)

Взаимосвязи

  • not found: Куда направлять файлы потока, если запрос на обогащение данных не дал результатов
  • found: Куда направлять файлы потока после успешного обогащения атрибутов данными