ADC
感谢您提供反馈

这篇文章已经过机器翻译.放弃

用于评估 DNS 消息并标识其运营商协议的表达式

您可以使用分别以 DNS.REQ 和 DNS.RES 开头的表达式来评估 DNS 请求和响应。您还可以识别用于发送 DNS 消息的传输层协议。

以下函数返回 DNS 查询的内容。

功能 说明
DNS.REQ.QUESTION.DOMAIN 返回 DNS 查询的问题部分中的域名(QNAME 字段的值)。域名以文本字符串的形式返回,该字符串可以传递给 EQ ()、NE () 和任何其他处理文本的函数。
DNS.REQ.QUESTION.TYPE 返回 DNS 查询中的查询类型(QTYPE 字段的值)。该字段指示正在查询名称服务器的资源记录的类型(例如,A、NS 或 CNAME)。可以使用 EQ () 和 NE () 函数将返回的值与以下值之一进行比较:A、AAAA、NS、SRV、PTR、CNAME、SOA、MX 和 ANY。注意:您只能将 EQ () 和 NE () 函数与 TYPE 函数配合使用。示例:DNS.REQ.QUESTION.TYPE.EQ(MX)

以下函数返回 DNS 响应的内容。

功能 说明
DNS.RES.HEADER.RCODE 返回 DNS 响应的标头部分中的响应代码(RCODE 字段的值)。您只能将 EQ () 和 NE () 函数与 RCODE 函数配合使用。以下是可能的值:NOERROR、FORMERR、SERVFAIL、NXDOMAIN、NOTIMP 和 REFUSED。
DNS.RES.QUESTION.DOMAIN 返回 DNS 响应的问题部分中的域名(QNAME 字段的值)。域名以文本字符串的形式返回,该字符串可以传递给 EQ ()、NE () 和任何其他处理文本的函数。
DNS.RES.QUESTION.TYPE 返回 DNS 响应的问题部分中的查询类型(QTYPE 字段的值)。该字段指示响应中包含的资源记录的类型(例如 A、NS 或 CNAME)。可以使用 EQ() 和 NE() 函数将返回的值与以下值之一进行比较:A、AAAA、NS、SRV、PTR、CNAME、SOA、MX 和 ANY。只能将 EQ() 和 NE() 函数与 TYPE 函数配合使用。示例:DNS.RES.QUESTION.TYPE.EQ(SOA)

以下函数返回传输层协议名称。

功能 说明
DNS.REQ.TRANSPORT 返回用于发送 DNS 查询的传输层协议的名称。返回的可能值为 TCP、DOT 和 UDP。您只能将 EQ () 和 NE () 函数与 TRANSPORT 函数配合使用。示例:DNS.REQ.TRANSPORT.EQ(TCP)
DNS.RES.TRANSPORT 返回用于 DNS 响应的传输层协议的名称。返回的可能值为 TCP、DOT 和 UDP。您只能将 EQ () 和 NE () 函数与 TRANSPORT 函数配合使用。示例:DNS.RES.TRANSPORT.EQ(TCP)

当查询包含或不包含 DNS ECS 选项时,以下函数会返回匹配位置的名称。

功能 说明
DNS.REQ.OPT.ECS.IP.MATCHES_LOCATION 使用 DNS ECS 选项返回查询中使用的匹配位置的名称。示例:(DNS.REQ.OPT.ECS.IP.MATCHES_LOCATION(“.CH…..”)
client.IP.SRC.MATCHES_LOCATION 返回不带 DNS ECS 选项的查询中使用的匹配位置的名称。示例:(client.IP.SRC.MATCHES_LOCATION(“.CH…..”)
DNS.REQ.OPT.ECS.IP.MATCHES_LOCATION 或 client.IP.SRC.MATCHES_LOCATION 当 DNS 流量在查询中可能有也可能没有 ECS 选项时,在策略中使用的常用表达式。示例:”(((DNS.REQ.OPT.ECS.IP.MATCHES_LOCATION(“.CH…..”).typecast_text_t) ALT (client.IP.SRC.MATCHES_LOCATION(“.CH…..”).typecast_text_t)).eq(“true”))”
本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
用于评估 DNS 消息并标识其运营商协议的表达式