テーブルの説明
- _time
- タイムスタンプ
- プロセス
- プロセス名
- ホスト
- ホスト名
- リクエスト
- DNS リクエスト
- 応答
- DNS 応答
- 応答の種類
- DNS の応答の種類
- > 52 文字
- DNS ホスト名に 52 文字を超える文字が含まれているかどうかをテストします。
- > 27 個の一意の文字
- DNS ホスト名に 27 を超える一意の文字が含まれているかどうかをテストします。
- 応答なし/空の応答
- 応答が利用できない、または空であるかどうかをテストします (SOA など)。
- TXT レコード
- 一般的ではない応答の種類 TXT をテストします。
- 高エントロピー
- シャノンエントロピーに基づいて、DNS リクエストが高エントロピーかどうかをテストします。