Перейти к основному содержимому

EDNS Client Subnet

EDNS Client Subnet (ECS) — это расширение протокола DNS, позволяющее рекурсивному DNS-серверу передавать авторитативному серверу информацию о подсети, из которой поступил исходный запрос. Это улучшает работу геораспределённых сервисов (CDN) и ускоряет доставку контента, приближая ответы к фактическому местоположению клиента.

Важное ограничение: IP-адрес из записи EDNS Client Subnet не используется для идентификации компании или пользователя при фильтрации DNS-запросов. Идентификация всегда выполняется по исходному IP-адресу (source_ip) запроса.

В DNS RADAR реализована управляемая поддержка ECS. Администратор может включить или выключить передачу ECS, а также выбрать режим обработки. Узнать статус и режим работы ECS можно в настройках компании 2 в строке Передача адреса источника (EDNS) и Режим EDNS

Интерфейс компании

Доступные режимы работы

РежимОписание
FORWARDЗапись ECS передаётся вышестоящему DNS-серверу без изменений (если присутствовала в исходном запросе)
REPLACEЗапись ECS заменяется значением IP-адреса клиента, который отправил запрос на DNS Proxy (source_ip). Маска подсети выбирается автоматически

Пример:

1. Клиент с IP 10.5.1.100 отправляет запрос и в ECS указано 192.168.1.0/24
2. Для компании включена передача ECS в режиме REPLACE
3. DNS Proxy передаёт вышестоящему серверу ECS = 10.5.1.0/24
4. В Журнале событий в поле "EDNS подсеть клиента" сохраняется 192.168.1.0/24

Просмотр информации в Журнале событий

  1. Перейдите в раздел Журнал событийИстория запросов
  2. Нажмите кнопку Настройка колонок и добавьте колонку EDNS подсеть клиента
  3. В детальной информации о событии (при клике на запись) также отображается поле EDNS подсеть клиента

Фильтрация событий с помощью DSL

Для фильтрации событий по значению ECS используйте DSL-запрос: edns_client_subnet = "192.168.1.0/24"

Поддерживаются операторы =, !=, а также поиск по маске (например, edns_client_subnet : "192.168.")