EDNS Client Subnet
EDNS Client Subnet (ECS) — это расширение протокола DNS, позволяющее рекурсивному DNS-серверу передавать авторитативному серверу информацию о подсети, из которой поступил исходный запрос. Это улучшает работу геораспределённых сервисов (CDN) и ускоряет доставку контента, приближая ответы к фактическому местоположению клиента.
Важное ограничение: IP-адрес из записи EDNS Client Subnet не используется для идентификации компании или пользователя при фильтрации DNS-запросов. Идентификация всегда выполняется по исходному IP-адресу (
source_ip) запроса.
В DNS RADAR реализована управляемая поддержка ECS. Администратор может включить или выключить передачу ECS, а также выбрать режим обработки. Узнать статус и режим работы ECS можно в настройках компании 2 в строке Передача адреса источника (EDNS) и Режим EDNS

Доступные режимы работы
| Режим | Описание |
|---|---|
| FORWARD | Запись ECS передаётся вышестоящему DNS-серверу без изменений (если присутствовала в исходном запросе) |
| REPLACE | Запись ECS заменяется значением IP-адреса клиента, который отправил запрос на DNS Proxy (source_ip). Маска подсети выбирается автоматически |
Пример:
1. Клиент с IP 10.5.1.100 отправляет запрос и в ECS указано 192.168.1.0/24
2. Для компании включена передача ECS в режиме REPLACE
3. DNS Proxy передаёт вышестоящему серверу ECS = 10.5.1.0/24
4. В Журнале событий в поле "EDNS подсеть клиента" сохраняется 192.168.1.0/24
Просмотр информации в Журнале событий
- Перейдите в раздел Журнал событий → История запросов
- Нажмите кнопку Настройка колонок и добавьте колонку EDNS подсеть клиента
- В детальной информации о событии (при клике на запись) также отображается поле EDNS подсеть клиента
Фильтрация событий с помощью DSL
Для фильтрации событий по значению ECS используйте DSL-запрос:
edns_client_subnet = "192.168.1.0/24"
Поддерживаются операторы
=,!=, а также поиск по маске (например,edns_client_subnet: "192.168.")