ಔಟ್ಪುಟ್ ಫಾರ್ಮ್ಯಾಟ್ಗಳು
For AI agents: a documentation index is available at /llms.txt; a markdown version of this page is available at /kn/docs/02-output-formats/index.md.
Convert-DNSDebugLogFile ಪ್ರತಿ ಇನ್ಪುಟ್ ಲಾಗ್ಗೆ ಗರಿಷ್ಠ ಮೂರು ಫೈಲ್ಗಳನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ:
| ಫೈಲ್ | ಒಳಗೊಂಡಿದೆ | ರಚನೆಯಾಗುವಾಗ |
|---|---|---|
<name>.csv | ಪ್ರತಿ ಪಾರ್ಸ್ ಮಾಡಿದ ಲಾಗ್ ಎಂಟ್ರಿಗೆ ಒಂದು ಸಾಲು | -OutputType CSV ಅಥವಾ Both |
<name>_Statistic.csv | ಪ್ರತಿ ದಿನದ ಪ್ರತಿ ಕಾಂಟೆಕ್ಸ್ಟ್ಗೆ ದಾಖಲೆ ಎಣಿಕೆ | -OutputType Statistic ಅಥವಾ Both |
<name>_PacketStatistic.csv | ಪ್ರತಿ ದಿನದ ಪ್ರತಿ ಕ್ಲೈಂಟ್, ಪ್ರೋಟೋಕಾಲ್, ದಿಕ್ಕು ಮತ್ತು ದಾಖಲೆ ಪ್ರಕಾರಕ್ಕೆ ಪ್ರಶ್ನೆಗಳ ಎಣಿಕೆ | -OutputType Statistic ಅಥವಾ Both |
Both ಡೀಫಾಲ್ಟ್ ಆಗಿದೆ. ಔಟ್ಪುಟ್ ಇನ್ಪುಟ್ ಫೈಲ್ಗಿಂತ ಪಕ್ಕದಲ್ಲೇ ಇರುತ್ತದೆ, ನೀವು -OutputFile ಸೆಟ್ ಮಾಡದಿದ್ದರೆ.
ಈ ಪುಟದಲ್ಲಿ ಲಿಂಕ್ ಮಾಡಲಾದ ಮಾದರಿ ಫೈಲ್ಗಳು ನಿಜವಾದ ಪರಿವರ್ತನೆ ಫಲಿತಾಂಶಗಳು, ನಕಲಿ ಮಾದರಿಗಳು ಅಲ್ಲ. ಒಂದು ಡೌನ್ಲೋಡ್ ಮಾಡಿ, ಪೈಪ್ಲೈನ್ ವಿನ್ಯಾಸಕ್ಕೆ ಬದ್ಧರಾಗುವ ಮೊದಲು ಅದನ್ನು ಎಕ್ಸೆಲ್ನಲ್ಲಿ ತೆರೆಯಿರಿ.
CSV ಡೇಟಾ ಫೈಲ್
ಮಾದರಿ ಔಟ್ಪುಟ್:
| ಸ್ಥಳೀಯತೆ | ವಿವರಗಳ ಕಾಲಮ್ | ಫೈಲ್ಗಳು |
|---|---|---|
| en-US | ತುಂಬಿಸಲಾಗಿಲ್ಲ | WithComputerName, NoComputerName |
| de-DE | ತುಂಬಿಸಲಾಗಿಲ್ಲ | WithComputerName, NoComputerName |
| de-DE | ತುಂಬಿಸಲಾಗಿದೆ | WithComputerName, NoComputerName |
ನಿಜವಾದ ಪರಿವರ್ತನೆಯ ಎರಡು ಸಾಲುಗಳು — ಒಂದು DNS ಪ್ರಶ್ನೆ ಮತ್ತು ಸರ್ವರ್ ಒಳಗಿನ ಟಿಪ್ಪಣಿ:
DateTime;ThreadId;Context;PacketId;Protocol;Direction;ClientIP;Xid;Type;Opcode;FlagsHex;FlagsChar;ResponseCode;QuestionType;QuestionName;Information;Details;ComputerName
2026-01-20 23:00:16;0FE0;Packet;000002C53117D990;UDP;Rcv;10.0.0.2;c049;Query;Standard;0001;RecursionDesired;NOERROR;A;"odc.officeapps.live.com";"";"";dc01
2026-01-20 23:00:16;DF0;Note;;;;;;;;;;;;"";"got GQCS failure on a dead socket context status=995, socket=904";"";dc01
ಕಾಲಮ್ಗಳು
ಎಲ್ಲಾ ಕಾಲಮ್ಗಳು 18 ಇರುತ್ತವೆ, ಯಾವಾಗಲೂ ಈ ಕ್ರಮದಲ್ಲಿ:
| # | ಕಾಲಮ್ | ಅರ್ಥ | ಸಾಮಾನ್ಯ ಬಳಕೆ |
|---|---|---|---|
| 1 | DateTime | ಎಂಟ್ರಿಯ ಸಮಯದ ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ | ಸಮಯ ಫಿಲ್ಟರಿಂಗ್, ಇತರ ಲಾಗ್ಗಳೊಂದಿಗೆ ಜೋಡಣೆ |
| 2 | ThreadId | DNS ಸರ್ವರ್ ಕೆಲಸಗಾರ ಥ್ರೆಡ್ | ಅಪರೂಪವಾಗಿ ಬೇಕಾಗುತ್ತದೆ; ಸರ್ವರ್ ಒಳಗಿನ ಸಮಸ್ಯೆಗಳನ್ನು ಹೊಂದಾಣಿಕೆ ಮಾಡುವಾಗ ಉಪಯುಕ್ತ |
| 3 | Context | ಎಂಟ್ರಿಯ ಪ್ರಕಾರ: Packet, Event, Note, DSPoll, Init, Lookup, Recurse, Remote, Tombstone | ನೀವು ಮೊದಲಿಗೆ ಅನ್ವಯಿಸುವ ಫಿಲ್ಟರ್ — Packet ನಿಜವಾದ DNS ಟ್ರಾಫಿಕ್ |
| 4 | PacketId | ಆಂತರಿಕ ಪ್ಯಾಕೆಟ್ ಗುರುತು | ಪ್ರಶ್ನೆ ಮತ್ತು ಉತ್ತರವನ್ನು ಜೋಡಿಸುವುದು |
| 5 | Protocol | UDP ಅಥವಾ TCP | TCP ಏರಿಕೆಗಳು ದೊಡ್ಡ ಉತ್ತರಗಳು ಅಥವಾ ವಲಯ ವರ್ಗಾವಣೆಗಳನ್ನು ಸೂಚಿಸಬಹುದು |
| 6 | Direction | Rcv (ಪ್ರಶ್ನೆ ಬಂದಿತು) ಅಥವಾ Snd (ಸರ್ವರ್ ಉತ್ತರಿಸಿತು) | ವಿನಂತಿ ಪ್ರಮಾಣವನ್ನು ಉತ್ತರ ಪ್ರಮಾಣದಿಂದ ವಿಭಜಿಸುವುದು |
| 7 | ClientIP | ಪ್ರಶ್ನೆ ಕೇಳಿದ ಹೋಸ್ಟ್ನ ವಿಳಾಸ | ಟಾಪ್-ಟಾಕರ್ ವಿಶ್ಲೇಷಣೆ, ಘಟನೆ ವ್ಯಾಪ್ತಿ ನಿರ್ಧಾರ |
| 8 | Xid | DNS ವ್ಯವಹಾರ ID (ಹೆಕ್ಸ) | ವಿನಂತಿ ಮತ್ತು ಉತ್ತರ ಹೊಂದಾಣಿಕೆ |
| 9 | Type | Query ಅಥವಾ Response | |
| 10 | Opcode | Standard, Notify, Update, Unknown | ಡೈನಾಮಿಕ್ ಅಪ್ಡೇಟ್ಗಳು ಮತ್ತು ವಲಯ ಸೂಚನೆಗಳನ್ನು ಸಾಮಾನ್ಯ ಲುಕ್ಅಪ್ಗಳಿಂದ ವಿಭಜಿಸುತ್ತದೆ |
| 11 | FlagsHex | ಕಚ್ಚಾ ಹೆಡರ್ ಫ್ಲಾಗ್ಗಳು (ಹೆಕ್ಸ) | ಆಳವಾದ ಪ್ರೋಟೋಕಾಲ್ ವಿಶ್ಲೇಷಣೆಗೆ |
| 12 | FlagsChar | ಡಿಕೋಡ್ ಮಾಡಿದ ಫ್ಲಾಗ್ಗಳು: Authoritative, Truncated, RecursionDesired, RecursionAvailable | ಮೇಲಿನ ಓದಲು ಸುಲಭ ಆವೃತ್ತಿ |
| 13 | ResponseCode | NOERROR, NXDOMAIN, SERVFAIL, … | ದೋಷ ದರ ವರದಿ, ಪರಿಹಾರ ವಿಫಲತೆ ಹುಡುಕಾಟ |
| 14 | QuestionType | ದಾಖಲೆ ಪ್ರಕಾರ: A, AAAA, MX, PTR, TXT, … | TXT ಪ್ರಮಾಣವು ಕ್ಲಾಸಿಕ್ ಟನ್ನಲಿಂಗ್ ಸೂಚಕ |
| 15 | QuestionName | ಸಾಮಾನ್ಯ FQDN ಆಗಿ ಕೇಳಿದ ಹೆಸರು | ಬೆದರಿಕೆ ಬುದ್ಧಿವಂತಿಕೆ ಹೊಂದಾಣಿಕೆ, ಟಾಪ್-ಡೊಮೇನ್ ವರದಿಗಳು |
| 16 | Information | Event / Note ಎಂಟ್ರಿಗಳಿಗಾಗಿ ಮುಕ್ತ ಪಠ್ಯ; Packet ವಿವರ ಬ್ಲಾಕ್ಗಳಿಗೆ TCP/UDP ವಿವರ ಹೆಡರ್ ಲೈನ್ | ಸರ್ವರ್ ಸಂದೇಶಗಳನ್ನು ಓದುವುದು |
| 17 | Details | Packet ವಿವರ ಬ್ಲಾಕ್ನ JSON ಪ್ರತಿನಿಧಾನ; ಇಲ್ಲದಿದ್ದರೆ ಖಾಲಿ | ಕಚ್ಚಾ ಲಾಗ್ಗೆ ಹಿಂತಿರುಗದೆ ಸಂಪೂರ್ಣ ಪ್ಯಾಕೆಟ್ ಪರಿಶೀಲನೆ |
| 18 | ComputerName | ಮೂಲ ಸರ್ವರ್, -ComputerName ನಿಂದ | ಬಹು-ಸರ್ವರ್ ಡೇಟಾಸೆಟ್ಗಳನ್ನು ಗುರುತಿಸುವುದು |
ಎರಡು ವಿಷಯಗಳನ್ನು ಯೋಜಿಸಬೇಕು:
- ಪ್ರತಿ ಸಾಲಿಗೂ ಎಲ್ಲಾ ಕಾಲಮ್ಗಳು ತುಂಬಲಾಗುವುದಿಲ್ಲ. ಕೇವಲ
Packetಎಂಟ್ರಿಗಳು ಕ್ಲೈಂಟ್ IP, ಪ್ರಶ್ನೆ ಹೆಸರು ಮತ್ತು ಉತ್ತರ ಕೋಡ್ ಹೊಂದಿರುತ್ತವೆ.Noteಮತ್ತುEventಸಾಲುಗಳು ತಮ್ಮ ಪಠ್ಯವನ್ನುInformationನಲ್ಲಿ ಹೊತ್ತಿರುತ್ತವೆ ಮತ್ತು ಪ್ರೋಟೋಕಾಲ್ ಕಾಲಮ್ಗಳನ್ನು ಖಾಲಿ ಇಡುತ್ತವೆ. ನಿಮ್ಮ ಡೇಟಾಬೇಸ್ ಸ್ಕೀಮಾ ಮತ್ತು ಡ್ಯಾಶ್ಬೋರ್ಡ್ ಫಿಲ್ಟರ್ಗಳನ್ನು ಅನುಗುಣವಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸಿ. ComputerNameಯಾವಾಗಲೂ ಕೊನೆಯ ಕಾಲಮ್ ಆಗಿರುತ್ತದೆ, ನೀವು-ComputerNameಬಳಸದಿದ್ದರೂ ಕೂಡ. ಅದು ಆ ಸಮಯದಲ್ಲಿ ಖಾಲಿಯಾಗಿರುತ್ತದೆ. ಇದು ಎಲ್ಲಾ ಸರ್ವರ್ಗಳಲ್ಲಿಯೂ ವಿನ್ಯಾಸವನ್ನು ಒಂದೇ ರೀತಿಯಲ್ಲಿ ಇಡುತ್ತದೆ, ಆದ್ದರಿಂದ ನೀವು ಅನೇಕ DNS ಸರ್ವರ್ಗಳಿಂದ ಫೈಲ್ಗಳನ್ನು ಸಂಯೋಜಿಸಬಹುದು, ಕಾಲಮ್-ಮ್ಯಾಪಿಂಗ್ ಹಂತವಿಲ್ಲದೆ.
ವಿವರಗಳ ಕಾಲಮ್
ವಿವರ ಬ್ಲಾಕ್ಗಳು ಕೇವಲ DNS ಸರ್ವರ್ ಸಂಪೂರ್ಣ ಪ್ಯಾಕೆಟ್ ವಿವರಗಳನ್ನು ಲಾಗ್ ಮಾಡಲು ಸಂರಚಿಸಲ್ಪಟ್ಟಿದ್ದರೆ ಮಾತ್ರ ಕಾಣಿಸುತ್ತವೆ. ಅವು ಇದ್ದರೆ, ಪಾರ್ಸರ್ ಅವುಗಳನ್ನು ಒಂದು JSON ಮೌಲ್ಯವಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಸಾಲು ಒಂದೇ ಸಾಲಾಗಿ ಉಳಿಯುತ್ತದೆ:
{
"Socket": "848",
"Remote": "addr 10.10.0.11, port 60580",
"Buflength": "0x10000 (65536)",
"Message": {
"XID": "0x0001",
"OPCODE": "0 (QUERY)",
"RCODE": "0 (NOERROR)",
"QUESTION": [ { "Name": "berlin.de", "QTYPE": "A (1)", "QCLASS": "1" } ],
"ANSWER": []
}
}
ಈ ಬ್ಲಾಕ್ಗಳನ್ನು ಪಾರ್ಸ್ ಮಾಡುವುದು ಸಮಯ ತೆಗೆದುಕೊಳ್ಳುತ್ತದೆ ಮತ್ತು CSV ಅನ್ನು ಬಹಳ ದೊಡ್ಡದಾಗಿಸುತ್ತದೆ. ನೀವು ಅವುಗಳನ್ನು ಬೇಕಾಗಿಲ್ಲದಿದ್ದರೆ, -NoDetailsParsing ಬಳಸಿ — ಕಾಲಮ್ ಇದ್ದೇ ಇರುತ್ತದೆ ಆದರೆ ಖಾಲಿ, ಮತ್ತು ಪರಿವರ್ತನೆ ವೇಗವಾಗುತ್ತದೆ. ವಿವರಗಳಿಗೆ ಕಾರ್ಯಕ್ಷಮತೆ ನೋಡಿ.
ಅಂಕಿಅಂಶ ಫೈಲ್ಗಳು
ಅಂಕಿಅಂಶಗಳು ದಿನನಿತ್ಯದ ಸಂಗ್ರಹಗಳು. ನೀವು ಪ್ರವೃತ್ತಿ ಅಥವಾ ಒಟ್ಟು ಸಾರಾಂಶ ಬೇಕಾದಾಗ ಮತ್ತು ಸಂಪೂರ್ಣ ದಾಖಲೆ ಸೆಟ್ ಅನ್ನು ಸರಿಸಲು ಇಚ್ಛಿಸದಿದ್ದಾಗ ಅವುಗಳನ್ನು ಬಳಸಿ — ಅವು ಡೇಟಾ ಫೈಲ್ಗಿಂತ ಬಹಳ ಚಿಕ್ಕದಾಗಿವೆ.
ಕಾಂಟೆಕ್ಸ್ಟ್ ಅಂಕಿಅಂಶ (*_Statistic.csv)
ಉತ್ತರಗಳು: ಪ್ರತಿ ದಿನ ಎಷ್ಟು ಪ್ರಕಾರದ ಚಟುವಟಿಕೆ ನಡೆದಿದೆ?
Date;Context;Count;ComputerName
2026-01-20;Event;2;dc01
2026-01-20;Note;2;dc01
2026-01-20;Packet;12;dc01
| ಕಾಲಮ್ | ಅರ್ಥ |
|---|---|
Date | ದಿನಾಂಕ, ಯಾವಾಗಲೂ yyyy-MM-dd |
Context | ಕಾಂಟೆಕ್ಸ್ಟ್ ಹೆಸರು (Packet, Event, Note, …) |
Count | ಆ ದಿನದ ಆ ಕಾಂಟೆಕ್ಸ್ಟ್ನ ದಾಖಲೆಗಳ ಸಂಖ್ಯೆ |
ComputerName | ಮೂಲ ಸರ್ವರ್ |
ಮಾದರಿ ಫೈಲ್ಗಳು: en-US WithComputerName, en-US NoComputerName, de-DE WithComputerName, de-DE NoComputerName
ಪ್ಯಾಕೆಟ್ ಅಂಕಿಅಂಶ (*_PacketStatistic.csv)
ಉತ್ತರಗಳು: ಯಾರು ಯಾವ ಪ್ರಶ್ನೆಯನ್ನು ಎಷ್ಟು ಬಾರಿ ಕೇಳಿದರು, ಪ್ರತಿ ದಿನ?
Date;ClientIP;Protocol;Direction;QuestionType;Count;ComputerName
2026-01-20;10.0.0.1;UDP;Rcv;A;3;dc01
2026-01-20;10.0.0.1;UDP;Snd;A;3;dc01
2026-01-20;10.0.0.2;UDP;Rcv;A;3;dc01
| ಕಾಲಮ್ | ಅರ್ಥ |
|---|---|
Date | ದಿನಾಂಕ, ಯಾವಾಗಲೂ yyyy-MM-dd |
ClientIP | ಪ್ರಶ್ನೆ ಕೇಳಿದ ಹೋಸ್ಟ್ |
Protocol | UDP ಅಥವಾ TCP |
Direction | Rcv ಅಥವಾ Snd |
QuestionType | DNS ದಾಖಲೆ ಪ್ರಕಾರ |
Count | ಆ ದಿನದ ಹೊಂದಾಣಿಕೆಯ ಪ್ಯಾಕೆಟ್ಗಳ ಸಂಖ್ಯೆ |
ComputerName | ಮೂಲ ಸರ್ವರ್ |
ಮಾದರಿ ಫೈಲ್ಗಳು: en-US WithComputerName, en-US NoComputerName, de-DE WithComputerName, de-DE NoComputerName
Count ಆ ದಿನದ ಗುಂಪಿನಲ್ಲಿ ದಾಖಲೆಗಳ ಸಂಖ್ಯೆ. ಒಂದೇ ಕ್ಲೈಂಟ್ 500 ಬಾರಿ ಒಂದೇ ಹೆಸರನ್ನು ಕೇಳಿದರೆ 500 ಸೇರಿಸಲಾಗುತ್ತದೆ, 1 ಅಲ್ಲ. ಸಂಖ್ಯೆ ತುಂಬಾ ಹೆಚ್ಚು ಕಾಣಿಸಿದರೆ, ಸಾಮಾನ್ಯವಾಗಿ ಇದಕ್ಕೆ ಕಾರಣ.
ಡಿಲಿಮಿಟರ್ ಮತ್ತು ದಿನಾಂಕ ಫಾರ್ಮ್ಯಾಟ್
ಎರಡೂ ಔಟ್ಪುಟ್ ಪ್ರಕಾರಗಳು -Delimiter (ಡೀಫಾಲ್ಟ್ ;) ಮತ್ತು -OutputCulture ಅನ್ನು ಗೌರವಿಸುತ್ತವೆ. ಯಂತ್ರದಿಂದ ಆಮದು ಮಾಡಿಕೊಳ್ಳುವ ಯಾವುದಾದರೂ ವಿಷಯಕ್ಕೆ, ISO-ಹಾಗೆ ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ಗಳನ್ನು ಬರೆಯಿರಿ:
Convert-DNSDebugLogFile -InputFile "C:\Logs\dns.log" -OutputCulture 'sv-SE'
ಇದು 2026-01-20 23:00:16 ಅನ್ನು ನೀಡುತ್ತದೆ, SQL Server, Power BI ಮತ್ತು pandas ಎಲ್ಲವೂ ಯಾವುದೇ ಫಾರ್ಮ್ಯಾಟ್ ಸೂಚನೆಯಿಲ್ಲದೆ ಓದುತ್ತವೆ. ವಿವರಗಳಿಗೆ ಪ್ಯಾರಾಮೀಟರ್ಗಳು ಮತ್ತು ಆಯ್ಕೆಗಳು ನೋಡಿ.