Julkaisutiedot v1.2.0.0 (2026-01-25)

Lisätty

  • UUSI: Monirivinen tietueiden käsittely DNS PACKET -yksityiskohtaisissa lohkoissa
    • PACKET-kontekstin merkinnät voivat nyt sisältää yksityiskohtaista TCP/UDP-yhteystietoa ja DNS-viestirakennetta
    • Yksityiskohtaiset lohkot jäsennetään rakenteelliseksi JSON-muodoksi uudessa Details-sarakkeessa
    • Sisältää: Socket-tiedot, etäosoite/portti, ajoitustiedot, viestirakenne (XID, Flags, QCOUNT jne.)
    • DNS-osat (QUESTION, ANSWER, AUTHORITY, ADDITIONAL) tallennetaan täydellisine tietueyksityiskohtineen
    • Yksityiskohtaisissa lohkoissa koodatut verkkotunnukset muunnetaan automaattisesti FQDN-muotoon
  • UUSI: Details-sarake CSV-tulosteessa
    • Sisältää rakenteellista JSON-dataa PACKET-merkinnöille, joissa on yksityiskohtaiset lohkot
    • Tyhjä PACKET-merkinnöille ilman yksityiskohtia ja kaikille muille kuin PACKET-konteksteille
    • Mahdollistaa syvällisen pakettianalyysin ja oikeuslääketieteellisen tutkimuksen DNS-kyselyille/vastauksille
  • UUSI: NoDetailsParsing-kytkin suorituskyvyn optimointiin
    • Ohittaa raskaiden JSON-yksityiskohtien jäsentämisen PACKET-lohkoissa
    • Voi parantaa käsittelynopeutta 30-50 % lokitiedostoissa, joissa on paljon yksityiskohtaisia lohkoja
    • Käytä erittäin suurten tiedostojen (100 Mt+) käsittelyssä, kun yksityiskohtainen pakettirakenne ei ole tarpeen
    • Yksityiskohtaiset lohkot kerätään edelleen Information-sarakkeeseen, mutta Details-sarake pysyy tyhjänä
  • UUSI: Monirivinen jatkotuki ei-PACKET-konteksteille
    • EVENT, Note, DSPoll ja muut kontekstit voivat nyt ulottua useammalle riville
    • Sisennetyt jatkorivit liitetään automaattisesti päämerkinnän Information-kenttään
    • Säilyttää täydelliset virheilmoitukset, vyöhykepäivitykset ja diagnostiikkatulosteet
  • UUSI: ContextFilter tunnistaa lisäkontekstit: DSPoll, Init, Lookup, Recurse, Remote, Tombstone
    • Vaikutus: Convert-DNSDebugLogFile voi nyt sisällyttää/poissulkea nämä diagnostiikka- ja elinkaarimerkinnät -ContextFilter-parametrilla
  • UUSI: Tilastotuloste sisältää nyt kaksi erillistä tiedostoa
    • _Statistic.csv: Päivittäiset tietueiden määrät kontekstityypeittäin (Date, Context, Count, ComputerName)
    • _PacketStatistic.csv: Päivittäiset PACKET-määrät asiakas/protokolla/suunta/tyyppi -jaottelulla (Date, ClientIP, Protocol, Direction, QuestionType, Count, ComputerName)
    • Hyöty: Tarkempi raportointi (toiminnallinen kontekstivolyymi vs. DNS-liikenteen erittely)
  • JSON-generointi PACKET-yksityiskohtaisille lohkoille on optimoitu suorituskyvyn parantamiseksi (manuaalinen jäsentäminen regexin sijaan)

Muutettu

  • MUUTTAVA: CSV-tuloste sisältää nyt 18 saraketta (lisätty Details-sarake ennen ComputerName-saraketta)
    • Uusi sarakejärjestys: DateTime, ThreadId, Context, PacketId, Protocol, Direction, ClientIP, Xid, Type, Opcode, FlagsHex, FlagsChar, ResponseCode, QuestionType, QuestionName, Information, Details, ComputerName
    • Vaikutus: Skriptit, jotka perustuvat sarakepaikkoihin, on päivitettävä
    • Hyöty: Laajat pakettianalyysimahdollisuudet ilman muutoksia olemassa olevan Information-sarakkeen toimintaan
  • Datalinjojen käsittely on uudistettu lukemaan kaikki rivit muistiin tehokasta monirivistä tietueiden tunnistusta varten
    • Suorituskyky: Vähäinen vaikutus optimoidun List-käytön ansiosta
    • Hyöty: Mahdollistaa tarkat ennakoinnit yksityiskohtaisille lohkoille ja jatkoriveille
  • Puuttuvat tai tyhjinä koodatut kysymysnimet käsitellään nyt sujuvasti (ei jäsennysvirheitä); CSV-tuloste sisältää tyhjän QuestionName-kentän, kun nimi puuttuu

Parannettu

  • Convert-DNSDebugLogFile-jäsentäminen on entistä kestävämpää: tiukempi rivien validointi ja parannettu tietojen poiminta vähentävät virheellisiä/virheellisesti muotoiltuja rivejä säilyttäen CSV- ja tilastomuodon
  • PACKET-kontekstin tunnistus erottaa yksinkertaiset kyselyt ja yksityiskohtaiset kyselyt
  • Tyhjät rivit PACKET-merkintöjen jälkeen ilman yksityiskohtia ohitetaan oikein
  • Verkkotunnusten purku yksityiskohtaisissa lohkoissa käyttää olemassa olevaa ConvertTo-Fqdn-funktiota johdonmukaisuuden vuoksi

Suorituskyky

  • Käsittelynopeus säilyy lokitiedostoissa ilman yksityiskohtaisia lohkoja
  • NoDetailsParsing-kytkin tarjoaa 30-50 % nopeusparannuksen, kun JSON-jäsentämistä ei tarvita
  • Tehokas tilanhallinta monirivisten tietueiden käsittelyssä
  • Optimoidut merkkijono-operaatiot (TrimStart, Join) regexin sijaan jatkorivien käsittelyssä

Huomautuksia

  • Nämä muutokset on suunniteltu taaksepäin yhteensopiviksi normaaliin käyttöön. Jos luotat tarkkaan joukkoon kontekstinimiä tai aiempaan tiukkaan jäsentämiskäytäntöön, tarkista alaspäin menevät skriptit
  • Uusi Details-sarake on aina mukana CSV-tulosteessa; käytä NoDetailsParsing-kytkintä pitääksesi sen tyhjänä suorituskyvyn vuoksi
  • Olemassa olevat skriptit, jotka jäsentävät CSV:tä sarakepaikkojen perusteella, on päivitettävä huomioimaan uusi Details-sarake (paikka 17, ennen ComputerName-saraketta)