# ಅವಲೋಕನ

> DNSServer.DebugLogParser ಏನು ಮಾಡುತ್ತದೆ, ವಿಂಡೋಸ್ DNS ಡಿಬಗ್ ಲಾಗ್ ಹೇಗಿರುತ್ತದೆ, ಮತ್ತು ಅದನ್ನು CSV ಗೆ ಪರಿವರ್ತಿಸುವುದು ಯಾವಾಗ ಪ್ರಯೋಜನಕಾರಿಯಾಗಿದೆ.

---

LLMS index: [llms.txt](/llms.txt)

---

Windows DNS ಸರ್ವರ್ ಡಿಬಗ್ ಲಾಗ್ ಬರೆಯಬಹುದು. ಇದು ಸರಳ ಪಠ್ಯ ಕಡತವಾಗಿದ್ದು, ಮಾನವನ ಓದಲು ಉದ್ದೇಶಿಸಲಾಗಿದೆ, ಮತ್ತು ಬ್ಯುಸಿ ಡೊಮೇನ್ ಕಂಟ್ರೋಲರ್‌ನಲ್ಲಿ ಪ್ರತಿದಿನವೂ ನೂರಾರು ಮೆಗಾಬೈಟ್‌ಗಳಷ್ಟು ವೃದ್ಧಿಯಾಗುತ್ತದೆ. ಈ ಸಂಯೋಜನೆ ನಿಮಗೆ "*ಈ ಡೊಮೇನ್‌ಗೆ ಈ ಕ್ಲೈಂಟ್ ಕಳೆದ ರಾತ್ರಿ 40,000 ಬಾರಿ ಕೇಳಿದೆಯೇ?*" ಎಂಬ ಪ್ರಶ್ನೆಗೆ ಉತ್ತರಿಸಲು ತಕ್ಷಣವೇ ಅಪ್ರಯೋಜನಕಾರಿಯಾಗಿದೆ.

**DNSServer.DebugLogParser** ಆ ಪಠ್ಯ ಕಡತವನ್ನು CSV ಪಟ್ಟಿಯಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ. ಒಂದು ಲಾಗ್ ಸಾಲು ಒಂದು ಸಾಲಾಗಿ, ಹೆಸರಿಸಲಾದ ಕಾಲಮ್‌ಗಳೊಂದಿಗೆ ಆಗುತ್ತದೆ, ಆದ್ದರಿಂದ ನೀವು ಅದನ್ನು Excel ನಲ್ಲಿ ತೆರೆಯಬಹುದು, Power BI ಗೆ ಲೋಡ್ ಮಾಡಬಹುದು, SQL ಸರ್ವರ್‌ಗೆ ಬಲ್ಕ್ ಇನ್‌ಸರ್ಟ್ ಮಾಡಬಹುದು ಅಥವಾ ನಿಮ್ಮ SIEM ಗೆ ಕಳುಹಿಸಬಹುದು.

ಮಾಡ್ಯೂಲ್‌ನಲ್ಲಿ ಒಂದು ಕಮಾಂಡ್ ಮಾತ್ರ ಇದೆ:

```powershell
Convert-DNSDebugLogFile -InputFile "C:\Windows\System32\dns\dns.log"
```

ಇದು ಸಂಪೂರ್ಣ ಪ್ರವೇಶ ಬಿಂದುವಾಗಿದೆ. ಈ ಸೈಟ್‌ನ ಉಳಿದ ಭಾಗವು ಇದನ್ನು ದೊಡ್ಡ ಪ್ರಮಾಣದಲ್ಲಿ, ವೇಳಾಪಟ್ಟಿಯಲ್ಲಿ ಮತ್ತು ಹಲವಾರು ಸರ್ವರ್‌ಗಳಲ್ಲಿ ಹೇಗೆ ಮಾಡುವುದು ಎಂಬುದರ ಬಗ್ಗೆ.

## DNS ಡಿಬಗ್ ಲಾಗ್ ಹೇಗಿರುತ್ತದೆ

ಒಂದು ಕಚ್ಚಾ ಎಂಟ್ರಿ ಒಂದು ಸಾಲು, ಸ್ಥಾನಾನುಕ್ರಮಿತ ಕ್ಷೇತ್ರಗಳೊಂದಿಗೆ, ಕೆಲವು ಬ್ರಾಕೆಟ್‌ಗಳಲ್ಲಿ ಇರುತ್ತವೆ:

```text
2026-01-20 23:00:16 0FE0 PACKET 000002C53117D990 UDP Rcv 10.0.0.2 c049 Q [0001 D NOERROR] A (3)odc(9)officeapps(4)live(3)com(0)
```

ಪರಿವರ್ತನೆಯ ನಂತರ, ಅದೇ ಘಟನೆ ಒಂದು CSV ಸಾಲಾಗಿ ಆಗುತ್ತದೆ, ನೀವು ಫಿಲ್ಟರ್ ಮತ್ತು ಸೋರ್ಟ್ ಮಾಡಬಹುದು:

```text
DateTime;ThreadId;Context;PacketId;Protocol;Direction;ClientIP;Xid;Type;Opcode;FlagsHex;FlagsChar;ResponseCode;QuestionType;QuestionName;Information;Details;ComputerName
2026-01-20 23:00:16;0FE0;Packet;000002C53117D990;UDP;Rcv;10.0.0.2;c049;Query;Standard;0001;RecursionDesired;NOERROR;A;"odc.officeapps.live.com";"";"";dc01
```

ಕಚ್ಚಾ ಫಾರ್ಮ್ಯಾಟ್ ಕಷ್ಟಕರವಾಗಿಸುವ ಮತ್ತು ಪಾರ್ಸರ್ ನಿಮಗಾಗಿ ನಿರ್ವಹಿಸುವ ಎರಡು ವಿಷಯಗಳು:

- ಕೇಳಲಾದ ಹೆಸರು DNS ವೈರ್ ನೋಟೇಶನ್‌ನಲ್ಲಿ ಸಂಗ್ರಹಿಸಲಾಗಿದೆ, `(3)odc(9)officeapps(4)live(3)com(0)`, ಮತ್ತು ಸಾಮಾನ್ಯ FQDN ಆಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ.
- ಒಂದು ಘಟನೆಯು ಯಾವಾಗಲೂ ಒಂದು ಸಾಲಾಗಿರದು. `PACKET` ವಿವರ ಬ್ಲಾಕ್‌ಗಳು ಮತ್ತು ಘಟನೆ ಸಂದೇಶಗಳು ಇಂದೆಂಟ್ ಮಾಡಿದ ಮುಂದುವರೆದ ಸಾಲುಗಳಲ್ಲಿ ಮುಂದುವರಿಯುತ್ತವೆ. ಪಾರ್ಸರ್ ಅವುಗಳನ್ನು ಸಂಬಂಧಿಸಿದ ದಾಖಲೆಗಳಿಗೆ ಜೋಡಿಸಿಕೊಂಡು ಇಡುತ್ತದೆ, ಬಿಟ್ಟುಬಿಡುವುದಿಲ್ಲ ಅಥವಾ ಅನಾಥ ಸಾಲುಗಳನ್ನು ಸೃಷ್ಟಿಸುವುದಿಲ್ಲ.

ಪ್ರತಿ ಎಂಟ್ರಿಯಲ್ಲಿ ಗರಿಷ್ಠ 16 ಮೂಲ ಕ್ಷೇತ್ರಗಳಿವೆ — ಟೈಮ್‌ಸ್ಟ್ಯಾಂಪ್, ಪ್ರೋಟೋಕಾಲ್, ದಿಕ್ಕು, ಕ್ಲೈಂಟ್ IP, ಕ್ವೇರಿ ಪ್ರಕಾರ, ಕೇಳಲಾದ ಹೆಸರು, ಪ್ರತಿಕ್ರಿಯೆ ಕೋಡ್, ಫ್ಲಾಗ್‌ಗಳು ಮತ್ತು ಇನ್ನಷ್ಟು. ಸಂಪೂರ್ಣ ಕಾಲಮ್ ಪಟ್ಟಿ [Output Formats](../02-output-formats/) ನಲ್ಲಿ ವಿವರಿಸಲಾಗಿದೆ.

## ಪರಿವರ್ತಿಸುವುದಕ್ಕೆ ಏಕೆ ಪ್ರಯತ್ನಿಸಬೇಕು

### ಸಮಸ್ಯೆ ಪರಿಹಾರ

- ಹೆಸರು ಪರಿಹರಿಸದ ಕಾರಣ ತಿಳಿದುಕೊಳ್ಳಿ ಮತ್ತು ಕ್ವೇರಿ ಸರ್ವರ್‌ಗೆ ತಲುಪಿದೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸಿ
- ಸರ್ವರ್ ಮೇಲೆ ಹಲ್ಲೆ ಮಾಡುವ ತಪ್ಪಾಗಿ ಸಂರಚಿತ ಕ್ಲೈಂಟ್‌ಗಳು ಅಥವಾ ಅಪ್ಲಿಕೇಶನ್‌ಗಳನ್ನು ಗುರುತಿಸಿ
- ಸಮಸ್ಯೆಯಾದ ಕ್ವೇರಿ ಎಲ್ಲಿ ಬಂದಿದೆಯೋ ಹಾದಿ ಹುಡುಕಿ
- ಜೋನ್ ಟ್ರಾನ್ಸ್‌ಫರ್‌ಗಳು ಮತ್ತು ಸಾಮಾನ್ಯ DNS ವರ್ತನೆ ಪರಿಶೀಲಿಸಿ

### ಕಾರ್ಯಕ್ಷಮತೆ ಮತ್ತು ಸಾಮರ್ಥ್ಯ

- ಕ್ವೇರಿ ಪ್ರಮಾಣದ ಆಧಾರದ ಮೇಲೆ ಕ್ಲೈಂಟ್‌ಗಳನ್ನು ಶ್ರೇಣೀಕರಿಸಿ ಮತ್ತು ಗದ್ದಲದವರನ್ನು ಕಂಡುಹಿಡಿಯಿರಿ
- ನಿಮ್ಮ ಟ್ರಾಫಿಕ್‌ನಲ್ಲಿ ಯಾವ ದಾಖಲೆ ಪ್ರಕಾರಗಳು ಪ್ರಭುತ್ವ ಹೊಂದಿವೆ ನೋಡಿ
- ತಪ್ಪಾಗಿ ಸಂರಚಿತ ಕಾರಣದಿಂದ ಉಂಟಾಗುವ ಅನಾವಶ್ಯಕ ಹುಡುಕಾಟಗಳನ್ನು ಗುರುತಿಸಿ
- ಊಹಿಸುವ ಬದಲು ಸರ್ವರ್ ಲೋಡ್ ಅನ್ನು ಕಾಲಕ್ರಮದಲ್ಲಿ ಟ್ರ್ಯಾಕ್ ಮಾಡಿ

### ಭದ್ರತಾ ವಿಶ್ಲೇಷಣೆ

- DNS ಟನ್ನಲಿಂಗ್ ಮತ್ತು ಡೇಟಾ ಎಕ್ಸ್ಫಿಲ್ಟ್ರೇಶನ್ ಪತ್ತೆಮಾಡಿ (ಸಾಮಾನ್ಯವಾಗಿ ಹೆಚ್ಚಿದ `TXT` ಟ್ರಾಫಿಕ್ ಆಗಿ ಕಾಣುತ್ತದೆ — [SQL Server ವಿಶ್ಲೇಷಣೆಯ ಉದಾಹರಣೆ](../examples/security-analysis-sql/) ನೋಡಿ)
- ಮಾಲ್‌ವೇರ್ ಮತ್ತು ಕಮಾಂಡ್-ಅಂಡ್-ಕಂಟ್ರೋಲ್ ಡೊಮೇನ್‌ಗಳ ವಿರುದ್ಧ ಹುಡುಕಾಟಗಳನ್ನು ಕಂಡುಹಿಡಿಯಿರಿ
- ಒತ್ತಡಕ್ಕೊಳಗಾದ ಹೋಸ್ಟ್‌ನ ಕ್ವೇರಿ ಮಾದರಿಗಳನ್ನು ಗುರುತಿಸಿ
- DNS ಅಮ್ಪ್ಲಿಫಿಕೇಶನ್ ದುರುಪಯೋಗವನ್ನು ಗಮನಿಸಿ
- ಘಟನೆ ಸಮಯದಲ್ಲಿ ಏನಾಯಿತು ಎಂಬುದನ್ನು ಪುನರ್ ನಿರ್ಮಿಸಿ

### ಅನುಕೂಲತೆ ಮತ್ತು ಆಡಿಟಿಂಗ್

- ಲಾಗಿಂಗ್ ಮತ್ತು ಸಂಗ್ರಹಣಾ ಬಾಧ್ಯತೆಗಳನ್ನು ಪೂರೈಸಿ
- ನೆಟ್‌ವರ್ಕ್ ಚಟುವಟಿಕೆಯ ಆಡಿಟ್ ಟ್ರೇಲ್ ಇಡಿ
- ನಿರ್ವಹಣೆ ಅಥವಾ ಆಡಿಟರ್‌ಗಳಿಗೆ ವರದಿಗಳನ್ನು ತಯಾರಿಸಿ

## ಮಾಡ್ಯೂಲ್ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ

`Convert-DNSDebugLogFile` ಲಾಗ್ ಅನ್ನು ಸ್ಟ್ರೀಮ್ ಆಗಿ ಓದಿ CSV ಅನ್ನು ಸ್ಟ್ರೀಮ್ ಆಗಿ ಬರೆಯುತ್ತದೆ. ಫೈಲ್ ಅನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಮೆಮೊರಿಯಲ್ಲಿ ಲೋಡ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ, ಆದ್ದರಿಂದ 100 MB ಲಾಗ್ 10 MB ಲಾಗ್‌ನಷ್ಟು RAM ಅನ್ನು ಮಾತ್ರ ಬಳಸುತ್ತದೆ. ವಿವರಗಳು [Performance](../04-performance/) ನಲ್ಲಿ.

ನೀವು ಪಡೆಯುವವು:

| ಸಾಮರ್ಥ್ಯ | ವಿವರ |
|---|---|
| ಸತತ CSV ವಿನ್ಯಾಸ | 18 ಕಾಲಮ್‌ಗಳು, ಪ್ರತಿಯೊಮ್ಮೆ ಅದೇ ಕ್ರಮ, ಲಾಗ್‌ನಲ್ಲಿ ಯಾವ ಕಾಂಟೆಕ್ಸ್ಟ್‌ಗಳು ಬಂದರೂ |
| ಬಹು-ಸಾಲು ದಾಖಲೆಗಳು | `PACKET` ವಿವರ ಬ್ಲಾಕ್‌ಗಳು ಮತ್ತು ಘಟನೆ ಪಠ್ಯವು ತಮ್ಮ ದಾಖಲೆಗಳಿಗೆ ಜೋಡಿಸಿಕೊಂಡಿರುತ್ತವೆ |
| DNS ಸರ್ವರ್ ಆವೃತ್ತಿಗಳು | 2012 R2 ರಿಂದ 2025 ಲಾಗ್ ಫಾರ್ಮ್ಯಾಟ್‌ಗಳು |
| PowerShell ಆವೃತ್ತಿಗಳು | Windows PowerShell 5.1+ ಮತ್ತು PowerShell 7.x |
| ಫೈಲ್ ಗಾತ್ರ | 100 MB+ ಲಾಗ್‌ಗಳೊಂದಿಗೆ ಪರೀಕ್ಷಿಸಲಾಗಿದೆ; ಏಕ-ಪಾಸ್ ಸ್ಟ್ರೀಮಿಂಗ್ |
| ಹೆಡರ್ ಪರಿಶೀಲನೆ | DNS ಡಿಬಗ್ ಲಾಗ್ ಅಲ್ಲದ ಫೈಲ್‌ಗಳನ್ನು ತಿರಸ್ಕರಿಸುತ್ತದೆ (ಆಫ್ ಮಾಡಬಹುದು) |
| ಅಂಕಿಅಂಶಗಳು | ಐಚ್ಛಿಕ ದೈನಂದಿನ ರೋಲ್ಅಪ್‌ಗಳು, ಪ್ರತಿ ಕಾಂಟೆಕ್ಸ್ಟ್ ಮತ್ತು ಪ್ರತಿ ಕ್ಲೈಂಟ್/ಪ್ರೋಟೋಕಾಲ್/ಪ್ರಕಾರಕ್ಕೆ |
| ಪೈಪ್‌ಲೈನ್ ಬೆಂಬಲ | `Get-ChildItem *.log \| Convert-DNSDebugLogFile` |
| ಸಂಕುಚಿತತೆ | ಐಚ್ಛಿಕ ZIP ಔಟ್‌ಪುಟ್, ಸಾಮಾನ್ಯವಾಗಿ 90%+ ಚಿಕ್ಕದು |
| ಮೂಲ ಸ್ವಚ್ಛತೆ | ಯಶಸ್ವಿ ರನ್ ನಂತರ ಲಾಗ್ ಅಳಿಸುವ ಆಯ್ಕೆ |
| ಅಂತರರಾಷ್ಟ್ರೀಯ ಲಾಗ್‌ಗಳು | ಸಂಸ್ಕೃತಿಯ ಪ್ರಕಾರ ದಿನಾಂಕಗಳನ್ನು ಪಾರ್ಸ್ ಮತ್ತು ಬರೆಯುತ್ತದೆ, ಆದ್ದರಿಂದ `de-DE` ಲಾಗ್ ಅನ್ನು `en-US` ವರ್ಕ್‌ಸ್ಟೇಶನ್‌ನಲ್ಲಿ ಓದಬಹುದು |
| ನೆಟ್‌ವರ್ಕ್ ಮಾರ್ಗಗಳು | SMB/UNC ಮಾರ್ಗಗಳಿಂದ ಮೂಲಗಳನ್ನು ಓದುತ್ತದೆ |
| ಲಾಕ್ ಮಾಡಿದ ಫೈಲ್‌ಗಳು | DNS ಸರ್ವರ್ (ಅಥವಾ ಬೇರೆ ಏನಾದರೂ) ಪ್ರಸ್ತುತ ತೆರೆಯಿರುವ ಲಾಗ್‌ಗಳನ್ನು ಓದುತ್ತದೆ |

## ಸಕ್ರಿಯ ಲಾಗ್ ಮತ್ತು ರೋಟೇಟೆಡ್ ಲಾಗ್

<div class="alert alert-warning" role="alert"><div class="h4 alert-heading" role="heading">ಸಕ್ರಿಯ ಲಾಗ್‌ಗಳನ್ನು ಜಾಗರೂಕತೆಯಿಂದ ಓದಿ</div>


ಮಾಡ್ಯೂಲ್ ಈಗಾಗಲೇ DNS ಸರ್ವರ್ ಬರೆಯುತ್ತಿರುವ ಲಾಗ್ ಫೈಲ್ ಅನ್ನು ಓದಲು ಸಾಧ್ಯ. ಇದು ತ್ವರಿತವಾಗಿ ನೋಡಲು ಅನುಕೂಲಕರ, ಆದರೆ ಪರಿವರ್ತನೆ ನಡೆಯುವಾಗ ಫೈಲ್ ಬದಲಾಗುತ್ತಿರುತ್ತದೆ. ಫಲಿತಾಂಶದಲ್ಲಿ ಹೊಸ ಎಂಟ್ರಿಗಳು ತಪ್ಪಬಹುದು ಅಥವಾ ಕಡಿತಗೊಂಡ ದಾಖಲೆ ಅಂತ್ಯವಾಗಬಹುದು.

ಯಾವುದೇ ವೇಳಾಪಟ್ಟಿಯ ಅಥವಾ ಉತ್ಪಾದನಾ ಸಂಬಂಧಿತ ಕಾರ್ಯಕ್ಕಾಗಿ, **ರೋಟೇಟೆಡ್, ಮುಚ್ಚಿದ** ಲಾಗ್ ಫೈಲ್‌ಗಳನ್ನು ಪರಿವರ್ತಿಸಿ, ಮತ್ತು ಸಕ್ರಿಯ ಲಾಗ್ ಅನ್ನು `-RemoveSourceFile` ಜೊತೆಗೆ ಬಳಸಬೇಡಿ.
</div>


ಪ್ರಾಯೋಗಿಕ ಮಾದರಿ DNS ಸರ್ವರ್‌ನಲ್ಲಿ ಲಾಗ್ ರೋಲ್ಓವರ್ ಸಕ್ರಿಯಗೊಳಿಸಿ, ಮತ್ತು ವೇಳಾಪಟ್ಟಿಯ ಪರಿವರ್ತನೆ ಹೊಸ ಫೈಲ್ ಅನ್ನು ಬಿಟ್ಟು ಹೋಗುವಂತೆ ಮಾಡುವುದು:

```powershell
Get-ChildItem "C:\Administration\Logs\DNSServer\*.log" |
    Sort-Object LastWriteTime -Descending |
    Select-Object -Skip 1 |
    Convert-DNSDebugLogFile -ComputerName $env:COMPUTERNAME
```

ಈಗಾಗಲೇ ಪೂರ್ಣ Group Policy ಆಧಾರಿತ ಅನುಷ್ಠಾನ [GPO-driven collection example](../examples/gpo-driven-collection/) ನಲ್ಲಿ ದಾಖಲಾಗಿದೆ.

## ಮುಂದೇನು ಮಾಡಬೇಕು

- [Output Formats](../02-output-formats/) — ಕಾಲಮ್‌ಗಳ ಅರ್ಥ, ನಿಜವಾದ ಮಾದರಿ ಫೈಲ್‌ಗಳೊಂದಿಗೆ
- [Parameters and Options](../03-parameters-and-options/) — ನಿಯಂತ್ರಣಗಳು, ಸರಳ ಭಾಷೆಯಲ್ಲಿ ವಿವರಿಸಲಾಗಿದೆ
- [Performance](../04-performance/) — ಏಕೆ ವೇಗವಾಗಿದೆ ಮತ್ತು ಅದನ್ನು ಹೇಗೆ ವೇಗವಾಗಿ ಇಡಬೇಕು
- [Integration](../05-integration/) — Excel, Power BI, SQL, SIEM, Python
- [Operational Best Practices](../06-operational-best-practices/) — ಉತ್ಪಾದನೆಯಲ್ಲಿ ಚಾಲನೆ
- [Usage Examples](../examples/) — ವೇಳಾಪಟ್ಟಿಯ ಕಾರ್ಯಗಳು, GPO ರೋಲೌಟ್, SQL ವಿಶ್ಲೇಷಣೆ
- [Command Reference](../commands/convert-dnsdebuglogfile/) — ಅಧಿಕೃತ ನಿಯಂತ್ರಣ ಪಟ್ಟಿ

## ಪರವಾನಗಿ ಮತ್ತು ಬೆಂಬಲ

MIT ಪರವಾನಗಿ. ಸಮುದಾಯ ಬೆಂಬಲ GitHub Issues ಮೂಲಕ; ದೋಷ ವರದಿಗಳು ಮತ್ತು ವೈಶಿಷ್ಟ್ಯ ವಿನಂತಿಗಳು ಸ್ವಾಗತಾರ್ಹ.

- GitHub ರೆಪೊ: [AndiBellstedt/DNSServer.DebugLogParser](https://github.com/AndiBellstedt/DNSServer.DebugLogParser)
- PowerShell ಗ್ಯಾಲರಿ: [DNSServer.DebugLogParser](https://www.powershellgallery.com/packages/DNSServer.DebugLogParser)
