Sobrecarga de consultas de detección de zonas DNS de Windows Server 2016 y 1709+

Microsoft.Windows.DNSServer.2016.Monitor.DetectQueryOverload (UnitMonitor)

Este monitor detecta las zonas sobrecargadas de un servidor DNS. Si una zona ve más consultas en un período de tiempo determinado que las permitidas en un umbral configurado, el monitor se enciende en rojo.

Knowledge Base article:

Resumen

Este monitor evalúa el valor delta entre todas las consultas recibidas en un intervalo especificado de la zona DNS de Windows Server 2016 y 1709+. Si el valor delta es mayor que el umbral de advertencia pero menor o igual que el umbral crítico, el monitor cambia el estado a Advertencia y genera una alerta con gravedad de Advertencia. Si el valor delta es mayor que el umbral crítico, el monitor cambia el estado a Crítico y genera una alerta con gravedad de Crítico.

Configuración

Umbral de advertencia delta de consultas recibidas: Umbral para el estado de advertencia.

Umbral crítico delta de consultas recibidas: Umbral para el estado crítico.

Intervalo en segundos: La cantidad de segundos entre los valores de una evaluación delta.

Hora de sincronización: Especifica la hora a la que se fuerza la ejecución del script de Windows.

Tiempo de espera en segundos: Especifica la cantidad máxima de segundos en que se permite que el script se ejecute antes de finalizarlo.

Causas

La zona del servidor DNS está recibiendo demasiadas consultas.

Soluciones

Reduzca la zona de uso en el servidor DNS.

Element properties:

TargetMicrosoft.Windows.DNSServer.2016.Zone
Parent MonitorSystem.Health.PerformanceState
CategoryPerformanceHealth
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.DNSServer.2016.DetectQueryOverload.UnitMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
DNS de Windows 2016 y 1709+: Sobrecarga de consultas de zona
El valor actual de consultas para el último intervalo es {0}.
RunAsMicrosoft.Windows.DNSServer.2016.ActionAccount

Source Code:

<UnitMonitor ID="Microsoft.Windows.DNSServer.2016.Monitor.DetectQueryOverload" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DNSServer.2016.Zone" ParentMonitorID="Health!System.Health.PerformanceState" Remotable="true" Priority="Normal" TypeID="Microsoft.Windows.DNSServer.2016.DetectQueryOverload.UnitMonitorType" ConfirmDelivery="true" RunAs="Microsoft.Windows.DNSServer.2016.ActionAccount">
<Category>PerformanceHealth</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DNSServer.2016.Monitor.DetectQueryOverload_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data[Default='']/Context/Value$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="Critical" MonitorTypeStateID="Critical" HealthState="Error"/>
<OperationalState ID="Warning" MonitorTypeStateID="Warning" HealthState="Warning"/>
<OperationalState ID="Healthy" MonitorTypeStateID="Healthy" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/PrincipalName$</ComputerName>
<ZoneName>$Target/Property[Type="Microsoft.Windows.DNSServer.2016.Zone"]/ZoneName$</ZoneName>
<QPS_THRESHOLD_YELLOW>10000</QPS_THRESHOLD_YELLOW>
<QPS_THRESHOLD_RED>30000</QPS_THRESHOLD_RED>
<IntervalSeconds>300</IntervalSeconds>
<SyncTime/>
<TimeoutSeconds>240</TimeoutSeconds>
</Configuration>
</UnitMonitor>