Число необработанных запросов на разрешение DNS-имен превышает установленный системой предел

Microsoft.Forefront.TMG.The_number_of_pending_DNS_name_resolution_requests_exceeds_the_system_defined_maximum.Rule (Rule)

Это правило создает оповещения, если число необработанных запросов на разрешение DNS-имен превышает установленный системой предел

Knowledge Base article:

Сводка

Сервером TMG Server отклонено новое подключение, требовавшее, чтобы сервер TMG Server отправил запрос на разрешение DNS-имени. Это связано с тем, что отношение числа отложенных запросов на разрешение DNS-имен к общему количеству доступных потоков превысило установленный системой максимум.

Причины

Возможно, выполняется Flood-атака или распространение вирусов-червей по случайным IP-адресам. Если имеется правило политики, ограничивающее доступ к одному или нескольким точкам назначения, указанным доменными именами, то для каждого запроса на подключение может потребоваться обратный просмотр DNS. Кроме того, возможно, имеется допустимый пакет запросов на подключение, требующий, чтобы сервер TMG Server отправил запросы на разрешение DNS-имен, или производительность данного компьютера TMG Server недостаточна для данной конфигурации сети.

Решение

Выполните перечисленные ниже действия.

Внешний

Дополнительные сведения об устойчивости сервера TMG Server к Flood-атакам можно найти в документации по продукту

Element properties:

TargetMicrosoft.Forefront.TMG.Server
CategoryEventCollection
EnabledTrue
Alert GenerateFalse
RemotableTrue

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Forefront.TMG.Rule.AlertGenerate.DS Default
WA WriteAction Microsoft.Forefront.TMG.Rule.AlertGenerate.WA Default

Source Code:

<Rule ID="Microsoft.Forefront.TMG.The_number_of_pending_DNS_name_resolution_requests_exceeds_the_system_defined_maximum.Rule" Enabled="true" Target="Microsoft.Forefront.TMG.Server" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Microsoft.Forefront.TMG.Rule.AlertGenerate.DS">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<EventsPattern>^(21279)$</EventsPattern>
<EventType>1</EventType>
<SourcePattern>Microsoft Forefront TMG Firewall</SourcePattern>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WA" TypeID="Microsoft.Forefront.TMG.Rule.AlertGenerate.WA">
<AlertMessageId>$MPElement[Name="Microsoft.Forefront.TMG.The_number_of_pending_DNS_name_resolution_requests_exceeds_the_system_defined_maximum.AlertMessage"]$</AlertMessageId>
<DomainName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/DomainDnsName$</DomainName>
<Priority>1</Priority>
<Severity>2</Severity>
</WriteAction>
</WriteActions>
</Rule>