ಅವಲೋಕನ

DNSServer.DebugLogParser ಏನು ಮಾಡುತ್ತದೆ, ವಿಂಡೋಸ್ DNS ಡಿಬಗ್ ಲಾಗ್ ಹೇಗಿರುತ್ತದೆ, ಮತ್ತು ಅದನ್ನು CSV ಗೆ ಪರಿವರ್ತಿಸುವುದು ಯಾವಾಗ ಪ್ರಯೋಜನಕಾರಿಯಾಗಿದೆ.

For AI agents: a documentation index is available at /llms.txt; a markdown version of this page is available at /kn/docs/01-overview/index.md.

Windows DNS ಸರ್ವರ್ ಡಿಬಗ್ ಲಾಗ್ ಬರೆಯಬಹುದು. ಇದು ಸರಳ ಪಠ್ಯ ಕಡತವಾಗಿದ್ದು, ಮಾನವನ ಓದಲು ಉದ್ದೇಶಿಸಲಾಗಿದೆ, ಮತ್ತು ಬ್ಯುಸಿ ಡೊಮೇನ್ ಕಂಟ್ರೋಲರ್‌ನಲ್ಲಿ ಪ್ರತಿದಿನವೂ ನೂರಾರು ಮೆಗಾಬೈಟ್‌ಗಳಷ್ಟು ವೃದ್ಧಿಯಾಗುತ್ತದೆ. ಈ ಸಂಯೋಜನೆ ನಿಮಗೆ “ಈ ಡೊಮೇನ್‌ಗೆ ಈ ಕ್ಲೈಂಟ್ ಕಳೆದ ರಾತ್ರಿ 40,000 ಬಾರಿ ಕೇಳಿದೆಯೇ?” ಎಂಬ ಪ್ರಶ್ನೆಗೆ ಉತ್ತರಿಸಲು ತಕ್ಷಣವೇ ಅಪ್ರಯೋಜನಕಾರಿಯಾಗಿದೆ.

DNSServer.DebugLogParser ಆ ಪಠ್ಯ ಕಡತವನ್ನು CSV ಪಟ್ಟಿಯಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ. ಒಂದು ಲಾಗ್ ಸಾಲು ಒಂದು ಸಾಲಾಗಿ, ಹೆಸರಿಸಲಾದ ಕಾಲಮ್‌ಗಳೊಂದಿಗೆ ಆಗುತ್ತದೆ, ಆದ್ದರಿಂದ ನೀವು ಅದನ್ನು Excel ನಲ್ಲಿ ತೆರೆಯಬಹುದು, Power BI ಗೆ ಲೋಡ್ ಮಾಡಬಹುದು, SQL ಸರ್ವರ್‌ಗೆ ಬಲ್ಕ್ ಇನ್‌ಸರ್ಟ್ ಮಾಡಬಹುದು ಅಥವಾ ನಿಮ್ಮ SIEM ಗೆ ಕಳುಹಿಸಬಹುದು.

ಮಾಡ್ಯೂಲ್‌ನಲ್ಲಿ ಒಂದು ಕಮಾಂಡ್ ಮಾತ್ರ ಇದೆ:

Convert-DNSDebugLogFile -InputFile "C:\Windows\System32\dns\dns.log"

ಇದು ಸಂಪೂರ್ಣ ಪ್ರವೇಶ ಬಿಂದುವಾಗಿದೆ. ಈ ಸೈಟ್‌ನ ಉಳಿದ ಭಾಗವು ಇದನ್ನು ದೊಡ್ಡ ಪ್ರಮಾಣದಲ್ಲಿ, ವೇಳಾಪಟ್ಟಿಯಲ್ಲಿ ಮತ್ತು ಹಲವಾರು ಸರ್ವರ್‌ಗಳಲ್ಲಿ ಹೇಗೆ ಮಾಡುವುದು ಎಂಬುದರ ಬಗ್ಗೆ.

DNS ಡಿಬಗ್ ಲಾಗ್ ಹೇಗಿರುತ್ತದೆ

ಒಂದು ಕಚ್ಚಾ ಎಂಟ್ರಿ ಒಂದು ಸಾಲು, ಸ್ಥಾನಾನುಕ್ರಮಿತ ಕ್ಷೇತ್ರಗಳೊಂದಿಗೆ, ಕೆಲವು ಬ್ರಾಕೆಟ್‌ಗಳಲ್ಲಿ ಇರುತ್ತವೆ:

2026-01-20 23:00:16 0FE0 PACKET 000002C53117D990 UDP Rcv 10.0.0.2 c049 Q [0001 D NOERROR] A (3)odc(9)officeapps(4)live(3)com(0)

ಪರಿವರ್ತನೆಯ ನಂತರ, ಅದೇ ಘಟನೆ ಒಂದು CSV ಸಾಲಾಗಿ ಆಗುತ್ತದೆ, ನೀವು ಫಿಲ್ಟರ್ ಮತ್ತು ಸೋರ್ಟ್ ಮಾಡಬಹುದು:

DateTime;ThreadId;Context;PacketId;Protocol;Direction;ClientIP;Xid;Type;Opcode;FlagsHex;FlagsChar;ResponseCode;QuestionType;QuestionName;Information;Details;ComputerName
2026-01-20 23:00:16;0FE0;Packet;000002C53117D990;UDP;Rcv;10.0.0.2;c049;Query;Standard;0001;RecursionDesired;NOERROR;A;"odc.officeapps.live.com";"";"";dc01

ಕಚ್ಚಾ ಫಾರ್ಮ್ಯಾಟ್ ಕಷ್ಟಕರವಾಗಿಸುವ ಮತ್ತು ಪಾರ್ಸರ್ ನಿಮಗಾಗಿ ನಿರ್ವಹಿಸುವ ಎರಡು ವಿಷಯಗಳು:

  • ಕೇಳಲಾದ ಹೆಸರು DNS ವೈರ್ ನೋಟೇಶನ್‌ನಲ್ಲಿ ಸಂಗ್ರಹಿಸಲಾಗಿದೆ, (3)odc(9)officeapps(4)live(3)com(0), ಮತ್ತು ಸಾಮಾನ್ಯ FQDN ಆಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ.
  • ಒಂದು ಘಟನೆಯು ಯಾವಾಗಲೂ ಒಂದು ಸಾಲಾಗಿರದು. PACKET ವಿವರ ಬ್ಲಾಕ್‌ಗಳು ಮತ್ತು ಘಟನೆ ಸಂದೇಶಗಳು ಇಂದೆಂಟ್ ಮಾಡಿದ ಮುಂದುವರೆದ ಸಾಲುಗಳಲ್ಲಿ ಮುಂದುವರಿಯುತ್ತವೆ. ಪಾರ್ಸರ್ ಅವುಗಳನ್ನು ಸಂಬಂಧಿಸಿದ ದಾಖಲೆಗಳಿಗೆ ಜೋಡಿಸಿಕೊಂಡು ಇಡುತ್ತದೆ, ಬಿಟ್ಟುಬಿಡುವುದಿಲ್ಲ ಅಥವಾ ಅನಾಥ ಸಾಲುಗಳನ್ನು ಸೃಷ್ಟಿಸುವುದಿಲ್ಲ.

ಪ್ರತಿ ಎಂಟ್ರಿಯಲ್ಲಿ ಗರಿಷ್ಠ 16 ಮೂಲ ಕ್ಷೇತ್ರಗಳಿವೆ — ಟೈಮ್‌ಸ್ಟ್ಯಾಂಪ್, ಪ್ರೋಟೋಕಾಲ್, ದಿಕ್ಕು, ಕ್ಲೈಂಟ್ IP, ಕ್ವೇರಿ ಪ್ರಕಾರ, ಕೇಳಲಾದ ಹೆಸರು, ಪ್ರತಿಕ್ರಿಯೆ ಕೋಡ್, ಫ್ಲಾಗ್‌ಗಳು ಮತ್ತು ಇನ್ನಷ್ಟು. ಸಂಪೂರ್ಣ ಕಾಲಮ್ ಪಟ್ಟಿ Output Formats ನಲ್ಲಿ ವಿವರಿಸಲಾಗಿದೆ.

ಪರಿವರ್ತಿಸುವುದಕ್ಕೆ ಏಕೆ ಪ್ರಯತ್ನಿಸಬೇಕು

ಸಮಸ್ಯೆ ಪರಿಹಾರ

  • ಹೆಸರು ಪರಿಹರಿಸದ ಕಾರಣ ತಿಳಿದುಕೊಳ್ಳಿ ಮತ್ತು ಕ್ವೇರಿ ಸರ್ವರ್‌ಗೆ ತಲುಪಿದೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸಿ
  • ಸರ್ವರ್ ಮೇಲೆ ಹಲ್ಲೆ ಮಾಡುವ ತಪ್ಪಾಗಿ ಸಂರಚಿತ ಕ್ಲೈಂಟ್‌ಗಳು ಅಥವಾ ಅಪ್ಲಿಕೇಶನ್‌ಗಳನ್ನು ಗುರುತಿಸಿ
  • ಸಮಸ್ಯೆಯಾದ ಕ್ವೇರಿ ಎಲ್ಲಿ ಬಂದಿದೆಯೋ ಹಾದಿ ಹುಡುಕಿ
  • ಜೋನ್ ಟ್ರಾನ್ಸ್‌ಫರ್‌ಗಳು ಮತ್ತು ಸಾಮಾನ್ಯ DNS ವರ್ತನೆ ಪರಿಶೀಲಿಸಿ

ಕಾರ್ಯಕ್ಷಮತೆ ಮತ್ತು ಸಾಮರ್ಥ್ಯ

  • ಕ್ವೇರಿ ಪ್ರಮಾಣದ ಆಧಾರದ ಮೇಲೆ ಕ್ಲೈಂಟ್‌ಗಳನ್ನು ಶ್ರೇಣೀಕರಿಸಿ ಮತ್ತು ಗದ್ದಲದವರನ್ನು ಕಂಡುಹಿಡಿಯಿರಿ
  • ನಿಮ್ಮ ಟ್ರಾಫಿಕ್‌ನಲ್ಲಿ ಯಾವ ದಾಖಲೆ ಪ್ರಕಾರಗಳು ಪ್ರಭುತ್ವ ಹೊಂದಿವೆ ನೋಡಿ
  • ತಪ್ಪಾಗಿ ಸಂರಚಿತ ಕಾರಣದಿಂದ ಉಂಟಾಗುವ ಅನಾವಶ್ಯಕ ಹುಡುಕಾಟಗಳನ್ನು ಗುರುತಿಸಿ
  • ಊಹಿಸುವ ಬದಲು ಸರ್ವರ್ ಲೋಡ್ ಅನ್ನು ಕಾಲಕ್ರಮದಲ್ಲಿ ಟ್ರ್ಯಾಕ್ ಮಾಡಿ

ಭದ್ರತಾ ವಿಶ್ಲೇಷಣೆ

  • DNS ಟನ್ನಲಿಂಗ್ ಮತ್ತು ಡೇಟಾ ಎಕ್ಸ್ಫಿಲ್ಟ್ರೇಶನ್ ಪತ್ತೆಮಾಡಿ (ಸಾಮಾನ್ಯವಾಗಿ ಹೆಚ್ಚಿದ TXT ಟ್ರಾಫಿಕ್ ಆಗಿ ಕಾಣುತ್ತದೆ — SQL Server ವಿಶ್ಲೇಷಣೆಯ ಉದಾಹರಣೆ ನೋಡಿ)
  • ಮಾಲ್‌ವೇರ್ ಮತ್ತು ಕಮಾಂಡ್-ಅಂಡ್-ಕಂಟ್ರೋಲ್ ಡೊಮೇನ್‌ಗಳ ವಿರುದ್ಧ ಹುಡುಕಾಟಗಳನ್ನು ಕಂಡುಹಿಡಿಯಿರಿ
  • ಒತ್ತಡಕ್ಕೊಳಗಾದ ಹೋಸ್ಟ್‌ನ ಕ್ವೇರಿ ಮಾದರಿಗಳನ್ನು ಗುರುತಿಸಿ
  • DNS ಅಮ್ಪ್ಲಿಫಿಕೇಶನ್ ದುರುಪಯೋಗವನ್ನು ಗಮನಿಸಿ
  • ಘಟನೆ ಸಮಯದಲ್ಲಿ ಏನಾಯಿತು ಎಂಬುದನ್ನು ಪುನರ್ ನಿರ್ಮಿಸಿ

ಅನುಕೂಲತೆ ಮತ್ತು ಆಡಿಟಿಂಗ್

  • ಲಾಗಿಂಗ್ ಮತ್ತು ಸಂಗ್ರಹಣಾ ಬಾಧ್ಯತೆಗಳನ್ನು ಪೂರೈಸಿ
  • ನೆಟ್‌ವರ್ಕ್ ಚಟುವಟಿಕೆಯ ಆಡಿಟ್ ಟ್ರೇಲ್ ಇಡಿ
  • ನಿರ್ವಹಣೆ ಅಥವಾ ಆಡಿಟರ್‌ಗಳಿಗೆ ವರದಿಗಳನ್ನು ತಯಾರಿಸಿ

ಮಾಡ್ಯೂಲ್ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ

Convert-DNSDebugLogFile ಲಾಗ್ ಅನ್ನು ಸ್ಟ್ರೀಮ್ ಆಗಿ ಓದಿ CSV ಅನ್ನು ಸ್ಟ್ರೀಮ್ ಆಗಿ ಬರೆಯುತ್ತದೆ. ಫೈಲ್ ಅನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಮೆಮೊರಿಯಲ್ಲಿ ಲೋಡ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ, ಆದ್ದರಿಂದ 100 MB ಲಾಗ್ 10 MB ಲಾಗ್‌ನಷ್ಟು RAM ಅನ್ನು ಮಾತ್ರ ಬಳಸುತ್ತದೆ. ವಿವರಗಳು Performance ನಲ್ಲಿ.

ನೀವು ಪಡೆಯುವವು:

ಸಾಮರ್ಥ್ಯವಿವರ
ಸತತ CSV ವಿನ್ಯಾಸ18 ಕಾಲಮ್‌ಗಳು, ಪ್ರತಿಯೊಮ್ಮೆ ಅದೇ ಕ್ರಮ, ಲಾಗ್‌ನಲ್ಲಿ ಯಾವ ಕಾಂಟೆಕ್ಸ್ಟ್‌ಗಳು ಬಂದರೂ
ಬಹು-ಸಾಲು ದಾಖಲೆಗಳುPACKET ವಿವರ ಬ್ಲಾಕ್‌ಗಳು ಮತ್ತು ಘಟನೆ ಪಠ್ಯವು ತಮ್ಮ ದಾಖಲೆಗಳಿಗೆ ಜೋಡಿಸಿಕೊಂಡಿರುತ್ತವೆ
DNS ಸರ್ವರ್ ಆವೃತ್ತಿಗಳು2012 R2 ರಿಂದ 2025 ಲಾಗ್ ಫಾರ್ಮ್ಯಾಟ್‌ಗಳು
PowerShell ಆವೃತ್ತಿಗಳುWindows PowerShell 5.1+ ಮತ್ತು PowerShell 7.x
ಫೈಲ್ ಗಾತ್ರ100 MB+ ಲಾಗ್‌ಗಳೊಂದಿಗೆ ಪರೀಕ್ಷಿಸಲಾಗಿದೆ; ಏಕ-ಪಾಸ್ ಸ್ಟ್ರೀಮಿಂಗ್
ಹೆಡರ್ ಪರಿಶೀಲನೆDNS ಡಿಬಗ್ ಲಾಗ್ ಅಲ್ಲದ ಫೈಲ್‌ಗಳನ್ನು ತಿರಸ್ಕರಿಸುತ್ತದೆ (ಆಫ್ ಮಾಡಬಹುದು)
ಅಂಕಿಅಂಶಗಳುಐಚ್ಛಿಕ ದೈನಂದಿನ ರೋಲ್ಅಪ್‌ಗಳು, ಪ್ರತಿ ಕಾಂಟೆಕ್ಸ್ಟ್ ಮತ್ತು ಪ್ರತಿ ಕ್ಲೈಂಟ್/ಪ್ರೋಟೋಕಾಲ್/ಪ್ರಕಾರಕ್ಕೆ
ಪೈಪ್‌ಲೈನ್ ಬೆಂಬಲGet-ChildItem *.log | Convert-DNSDebugLogFile
ಸಂಕುಚಿತತೆಐಚ್ಛಿಕ ZIP ಔಟ್‌ಪುಟ್, ಸಾಮಾನ್ಯವಾಗಿ 90%+ ಚಿಕ್ಕದು
ಮೂಲ ಸ್ವಚ್ಛತೆಯಶಸ್ವಿ ರನ್ ನಂತರ ಲಾಗ್ ಅಳಿಸುವ ಆಯ್ಕೆ
ಅಂತರರಾಷ್ಟ್ರೀಯ ಲಾಗ್‌ಗಳುಸಂಸ್ಕೃತಿಯ ಪ್ರಕಾರ ದಿನಾಂಕಗಳನ್ನು ಪಾರ್ಸ್ ಮತ್ತು ಬರೆಯುತ್ತದೆ, ಆದ್ದರಿಂದ de-DE ಲಾಗ್ ಅನ್ನು en-US ವರ್ಕ್‌ಸ್ಟೇಶನ್‌ನಲ್ಲಿ ಓದಬಹುದು
ನೆಟ್‌ವರ್ಕ್ ಮಾರ್ಗಗಳುSMB/UNC ಮಾರ್ಗಗಳಿಂದ ಮೂಲಗಳನ್ನು ಓದುತ್ತದೆ
ಲಾಕ್ ಮಾಡಿದ ಫೈಲ್‌ಗಳುDNS ಸರ್ವರ್ (ಅಥವಾ ಬೇರೆ ಏನಾದರೂ) ಪ್ರಸ್ತುತ ತೆರೆಯಿರುವ ಲಾಗ್‌ಗಳನ್ನು ಓದುತ್ತದೆ

ಸಕ್ರಿಯ ಲಾಗ್ ಮತ್ತು ರೋಟೇಟೆಡ್ ಲಾಗ್

ಪ್ರಾಯೋಗಿಕ ಮಾದರಿ DNS ಸರ್ವರ್‌ನಲ್ಲಿ ಲಾಗ್ ರೋಲ್ಓವರ್ ಸಕ್ರಿಯಗೊಳಿಸಿ, ಮತ್ತು ವೇಳಾಪಟ್ಟಿಯ ಪರಿವರ್ತನೆ ಹೊಸ ಫೈಲ್ ಅನ್ನು ಬಿಟ್ಟು ಹೋಗುವಂತೆ ಮಾಡುವುದು:

Get-ChildItem "C:\Administration\Logs\DNSServer\*.log" |
    Sort-Object LastWriteTime -Descending |
    Select-Object -Skip 1 |
    Convert-DNSDebugLogFile -ComputerName $env:COMPUTERNAME

ಈಗಾಗಲೇ ಪೂರ್ಣ Group Policy ಆಧಾರಿತ ಅನುಷ್ಠಾನ GPO-driven collection example ನಲ್ಲಿ ದಾಖಲಾಗಿದೆ.

ಮುಂದೇನು ಮಾಡಬೇಕು

  • Output Formats — ಕಾಲಮ್‌ಗಳ ಅರ್ಥ, ನಿಜವಾದ ಮಾದರಿ ಫೈಲ್‌ಗಳೊಂದಿಗೆ
  • Parameters and Options — ನಿಯಂತ್ರಣಗಳು, ಸರಳ ಭಾಷೆಯಲ್ಲಿ ವಿವರಿಸಲಾಗಿದೆ
  • Performance — ಏಕೆ ವೇಗವಾಗಿದೆ ಮತ್ತು ಅದನ್ನು ಹೇಗೆ ವೇಗವಾಗಿ ಇಡಬೇಕು
  • Integration — Excel, Power BI, SQL, SIEM, Python
  • Operational Best Practices — ಉತ್ಪಾದನೆಯಲ್ಲಿ ಚಾಲನೆ
  • Usage Examples — ವೇಳಾಪಟ್ಟಿಯ ಕಾರ್ಯಗಳು, GPO ರೋಲೌಟ್, SQL ವಿಶ್ಲೇಷಣೆ
  • Command Reference — ಅಧಿಕೃತ ನಿಯಂತ್ರಣ ಪಟ್ಟಿ

ಪರವಾನಗಿ ಮತ್ತು ಬೆಂಬಲ

MIT ಪರವಾನಗಿ. ಸಮುದಾಯ ಬೆಂಬಲ GitHub Issues ಮೂಲಕ; ದೋಷ ವರದಿಗಳು ಮತ್ತು ವೈಶಿಷ್ಟ್ಯ ವಿನಂತಿಗಳು ಸ್ವಾಗತಾರ್ಹ.