# ಔಟ್‌ಪುಟ್ ಫಾರ್ಮ್ಯಾಟ್‌ಗಳು

> CSV ಡೇಟಾ ಫೈಲ್‌ನ ಕಾಲಮ್‌ಗಳು, ಎರಡು ಐಚ್ಛಿಕ ಅಂಕಿಅಂಶ ಫೈಲ್‌ಗಳು ಮತ್ತು ನಿಜವಾದ ಮಾದರಿ ಔಟ್‌ಪುಟ್‌ಗಳು, ನೀವು ಯಾವುದನ್ನಾದರೂ ರನ್ ಮಾಡುವ ಮೊದಲು ತೆರೆಯಬಹುದು.

---

LLMS index: [llms.txt](/llms.txt)

---

`Convert-DNSDebugLogFile` ಪ್ರತಿ ಇನ್‌ಪುಟ್ ಲಾಗ್‌ಗೆ ಗರಿಷ್ಠ ಮೂರು ಫೈಲ್‌ಗಳನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ:

| ಫೈಲ್ | ಒಳಗೊಂಡಿದೆ | ರಚನೆಯಾಗುವಾಗ |
|---|---|---|
| `<name>.csv` | ಪ್ರತಿ ಪಾರ್ಸ್ ಮಾಡಿದ ಲಾಗ್ ಎಂಟ್ರಿಗೆ ಒಂದು ಸಾಲು | `-OutputType CSV` ಅಥವಾ `Both` |
| `<name>_Statistic.csv` | ಪ್ರತಿ ದಿನದ ಪ್ರತಿ ಕಾಂಟೆಕ್ಸ್ಟ್‌ಗೆ ದಾಖಲೆ ಎಣಿಕೆ | `-OutputType Statistic` ಅಥವಾ `Both` |
| `<name>_PacketStatistic.csv` | ಪ್ರತಿ ದಿನದ ಪ್ರತಿ ಕ್ಲೈಂಟ್, ಪ್ರೋಟೋಕಾಲ್, ದಿಕ್ಕು ಮತ್ತು ದಾಖಲೆ ಪ್ರಕಾರಕ್ಕೆ ಪ್ರಶ್ನೆಗಳ ಎಣಿಕೆ | `-OutputType Statistic` ಅಥವಾ `Both` |

`Both` ಡೀಫಾಲ್ಟ್ ಆಗಿದೆ. ಔಟ್‌ಪುಟ್ ಇನ್‌ಪುಟ್ ಫೈಲ್‌ಗಿಂತ ಪಕ್ಕದಲ್ಲೇ ಇರುತ್ತದೆ, ನೀವು `-OutputFile` ಸೆಟ್ ಮಾಡದಿದ್ದರೆ.

ಈ ಪುಟದಲ್ಲಿ ಲಿಂಕ್ ಮಾಡಲಾದ ಮಾದರಿ ಫೈಲ್‌ಗಳು ನಿಜವಾದ ಪರಿವರ್ತನೆ ಫಲಿತಾಂಶಗಳು, ನಕಲಿ ಮಾದರಿಗಳು ಅಲ್ಲ. ಒಂದು ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ, ಪೈಪ್‌ಲೈನ್ ವಿನ್ಯಾಸಕ್ಕೆ ಬದ್ಧರಾಗುವ ಮೊದಲು ಅದನ್ನು ಎಕ್ಸೆಲ್‌ನಲ್ಲಿ ತೆರೆಯಿರಿ.

## CSV ಡೇಟಾ ಫೈಲ್

ಮಾದರಿ ಔಟ್‌ಪುಟ್:

| ಸ್ಥಳೀಯತೆ | ವಿವರಗಳ ಕಾಲಮ್ | ಫೈಲ್‌ಗಳು |
|---|---|---|
| en-US | ತುಂಬಿಸಲಾಗಿಲ್ಲ | [WithComputerName](../outputformat/en-us.-.dnsdebug-dc01.-.WithComputerName.csv), [NoComputerName](../outputformat/en-us.-.dnsdebug-dc01.-.NoComputerName.csv) |
| de-DE | ತುಂಬಿಸಲಾಗಿಲ್ಲ | [WithComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.NoDetails.csv), [NoComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.NoDetails.csv) |
| de-DE | ತುಂಬಿಸಲಾಗಿದೆ | [WithComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.WithDetails.csv), [NoComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.WithDetails.csv) |

ನಿಜವಾದ ಪರಿವರ್ತನೆಯ ಎರಡು ಸಾಲುಗಳು — ಒಂದು DNS ಪ್ರಶ್ನೆ ಮತ್ತು ಸರ್ವರ್ ಒಳಗಿನ ಟಿಪ್ಪಣಿ:

```text
DateTime;ThreadId;Context;PacketId;Protocol;Direction;ClientIP;Xid;Type;Opcode;FlagsHex;FlagsChar;ResponseCode;QuestionType;QuestionName;Information;Details;ComputerName
2026-01-20 23:00:16;0FE0;Packet;000002C53117D990;UDP;Rcv;10.0.0.2;c049;Query;Standard;0001;RecursionDesired;NOERROR;A;"odc.officeapps.live.com";"";"";dc01
2026-01-20 23:00:16;DF0;Note;;;;;;;;;;;;"";"got GQCS failure on a dead socket context status=995, socket=904";"";dc01
```

### ಕಾಲಮ್‌ಗಳು

ಎಲ್ಲಾ ಕಾಲಮ್‌ಗಳು 18 ಇರುತ್ತವೆ, ಯಾವಾಗಲೂ ಈ ಕ್ರಮದಲ್ಲಿ:

| # | ಕಾಲಮ್ | ಅರ್ಥ | ಸಾಮಾನ್ಯ ಬಳಕೆ |
|---|---|---|---|
| 1 | `DateTime` | ಎಂಟ್ರಿಯ ಸಮಯದ ಟೈಮ್‌ಸ್ಟ್ಯಾಂಪ್ | ಸಮಯ ಫಿಲ್ಟರಿಂಗ್, ಇತರ ಲಾಗ್‌ಗಳೊಂದಿಗೆ ಜೋಡಣೆ |
| 2 | `ThreadId` | DNS ಸರ್ವರ್ ಕೆಲಸಗಾರ ಥ್ರೆಡ್ | ಅಪರೂಪವಾಗಿ ಬೇಕಾಗುತ್ತದೆ; ಸರ್ವರ್ ಒಳಗಿನ ಸಮಸ್ಯೆಗಳನ್ನು ಹೊಂದಾಣಿಕೆ ಮಾಡುವಾಗ ಉಪಯುಕ್ತ |
| 3 | `Context` | ಎಂಟ್ರಿಯ ಪ್ರಕಾರ: `Packet`, `Event`, `Note`, `DSPoll`, `Init`, `Lookup`, `Recurse`, `Remote`, `Tombstone` | ನೀವು ಮೊದಲಿಗೆ ಅನ್ವಯಿಸುವ ಫಿಲ್ಟರ್ — `Packet` ನಿಜವಾದ DNS ಟ್ರಾಫಿಕ್ |
| 4 | `PacketId` | ಆಂತರಿಕ ಪ್ಯಾಕೆಟ್ ಗುರುತು | ಪ್ರಶ್ನೆ ಮತ್ತು ಉತ್ತರವನ್ನು ಜೋಡಿಸುವುದು |
| 5 | `Protocol` | `UDP` ಅಥವಾ `TCP` | TCP ಏರಿಕೆಗಳು ದೊಡ್ಡ ಉತ್ತರಗಳು ಅಥವಾ ವಲಯ ವರ್ಗಾವಣೆಗಳನ್ನು ಸೂಚಿಸಬಹುದು |
| 6 | `Direction` | `Rcv` (ಪ್ರಶ್ನೆ ಬಂದಿತು) ಅಥವಾ `Snd` (ಸರ್ವರ್ ಉತ್ತರಿಸಿತು) | ವಿನಂತಿ ಪ್ರಮಾಣವನ್ನು ಉತ್ತರ ಪ್ರಮಾಣದಿಂದ ವಿಭಜಿಸುವುದು |
| 7 | `ClientIP` | ಪ್ರಶ್ನೆ ಕೇಳಿದ ಹೋಸ್ಟ್‌ನ ವಿಳಾಸ | ಟಾಪ್-ಟಾಕರ್ ವಿಶ್ಲೇಷಣೆ, ಘಟನೆ ವ್ಯಾಪ್ತಿ ನಿರ್ಧಾರ |
| 8 | `Xid` | DNS ವ್ಯವಹಾರ ID (ಹೆಕ್ಸ) | ವಿನಂತಿ ಮತ್ತು ಉತ್ತರ ಹೊಂದಾಣಿಕೆ |
| 9 | `Type` | `Query` ಅಥವಾ `Response` | |
| 10 | `Opcode` | `Standard`, `Notify`, `Update`, `Unknown` | ಡೈನಾಮಿಕ್ ಅಪ್ಡೇಟ್ಗಳು ಮತ್ತು ವಲಯ ಸೂಚನೆಗಳನ್ನು ಸಾಮಾನ್ಯ ಲುಕ್‌ಅಪ್‌ಗಳಿಂದ ವಿಭಜಿಸುತ್ತದೆ |
| 11 | `FlagsHex` | ಕಚ್ಚಾ ಹೆಡರ್ ಫ್ಲಾಗ್‌ಗಳು (ಹೆಕ್ಸ) | ಆಳವಾದ ಪ್ರೋಟೋಕಾಲ್ ವಿಶ್ಲೇಷಣೆಗೆ |
| 12 | `FlagsChar` | ಡಿಕೋಡ್ ಮಾಡಿದ ಫ್ಲಾಗ್‌ಗಳು: `Authoritative`, `Truncated`, `RecursionDesired`, `RecursionAvailable` | ಮೇಲಿನ ಓದಲು ಸುಲಭ ಆವೃತ್ತಿ |
| 13 | `ResponseCode` | `NOERROR`, `NXDOMAIN`, `SERVFAIL`, … | ದೋಷ ದರ ವರದಿ, ಪರಿಹಾರ ವಿಫಲತೆ ಹುಡುಕಾಟ |
| 14 | `QuestionType` | ದಾಖಲೆ ಪ್ರಕಾರ: `A`, `AAAA`, `MX`, `PTR`, `TXT`, … | `TXT` ಪ್ರಮಾಣವು ಕ್ಲಾಸಿಕ್ ಟನ್ನಲಿಂಗ್ ಸೂಚಕ |
| 15 | `QuestionName` | ಸಾಮಾನ್ಯ FQDN ಆಗಿ ಕೇಳಿದ ಹೆಸರು | ಬೆದರಿಕೆ ಬುದ್ಧಿವಂತಿಕೆ ಹೊಂದಾಣಿಕೆ, ಟಾಪ್-ಡೊಮೇನ್ ವರದಿಗಳು |
| 16 | `Information` | `Event` / `Note` ಎಂಟ್ರಿಗಳಿಗಾಗಿ ಮುಕ್ತ ಪಠ್ಯ; `Packet` ವಿವರ ಬ್ಲಾಕ್‌ಗಳಿಗೆ TCP/UDP ವಿವರ ಹೆಡರ್ ಲೈನ್ | ಸರ್ವರ್ ಸಂದೇಶಗಳನ್ನು ಓದುವುದು |
| 17 | `Details` | `Packet` ವಿವರ ಬ್ಲಾಕ್‌ನ JSON ಪ್ರತಿನಿಧಾನ; ಇಲ್ಲದಿದ್ದರೆ ಖಾಲಿ | ಕಚ್ಚಾ ಲಾಗ್‌ಗೆ ಹಿಂತಿರುಗದೆ ಸಂಪೂರ್ಣ ಪ್ಯಾಕೆಟ್ ಪರಿಶೀಲನೆ |
| 18 | `ComputerName` | ಮೂಲ ಸರ್ವರ್, `-ComputerName` ನಿಂದ | ಬಹು-ಸರ್ವರ್ ಡೇಟಾಸೆಟ್‌ಗಳನ್ನು ಗುರುತಿಸುವುದು |

ಎರಡು ವಿಷಯಗಳನ್ನು ಯೋಜಿಸಬೇಕು:

- **ಪ್ರತಿ ಸಾಲಿಗೂ ಎಲ್ಲಾ ಕಾಲಮ್‌ಗಳು ತುಂಬಲಾಗುವುದಿಲ್ಲ.** ಕೇವಲ `Packet` ಎಂಟ್ರಿಗಳು ಕ್ಲೈಂಟ್ IP, ಪ್ರಶ್ನೆ ಹೆಸರು ಮತ್ತು ಉತ್ತರ ಕೋಡ್ ಹೊಂದಿರುತ್ತವೆ. `Note` ಮತ್ತು `Event` ಸಾಲುಗಳು ತಮ್ಮ ಪಠ್ಯವನ್ನು `Information` ನಲ್ಲಿ ಹೊತ್ತಿರುತ್ತವೆ ಮತ್ತು ಪ್ರೋಟೋಕಾಲ್ ಕಾಲಮ್‌ಗಳನ್ನು ಖಾಲಿ ಇಡುತ್ತವೆ. ನಿಮ್ಮ ಡೇಟಾಬೇಸ್ ಸ್ಕೀಮಾ ಮತ್ತು ಡ್ಯಾಶ್‌ಬೋರ್ಡ್ ಫಿಲ್ಟರ್‌ಗಳನ್ನು ಅನುಗುಣವಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸಿ.
- **`ComputerName` ಯಾವಾಗಲೂ ಕೊನೆಯ ಕಾಲಮ್ ಆಗಿರುತ್ತದೆ, ನೀವು `-ComputerName` ಬಳಸದಿದ್ದರೂ ಕೂಡ.** ಅದು ಆ ಸಮಯದಲ್ಲಿ ಖಾಲಿಯಾಗಿರುತ್ತದೆ. ಇದು ಎಲ್ಲಾ ಸರ್ವರ್‌ಗಳಲ್ಲಿಯೂ ವಿನ್ಯಾಸವನ್ನು ಒಂದೇ ರೀತಿಯಲ್ಲಿ ಇಡುತ್ತದೆ, ಆದ್ದರಿಂದ ನೀವು ಅನೇಕ DNS ಸರ್ವರ್‌ಗಳಿಂದ ಫೈಲ್‌ಗಳನ್ನು ಸಂಯೋಜಿಸಬಹುದು, ಕಾಲಮ್-ಮ್ಯಾಪಿಂಗ್ ಹಂತವಿಲ್ಲದೆ.

### ವಿವರಗಳ ಕಾಲಮ್

ವಿವರ ಬ್ಲಾಕ್‌ಗಳು ಕೇವಲ DNS ಸರ್ವರ್ ಸಂಪೂರ್ಣ ಪ್ಯಾಕೆಟ್ ವಿವರಗಳನ್ನು ಲಾಗ್ ಮಾಡಲು ಸಂರಚಿಸಲ್ಪಟ್ಟಿದ್ದರೆ ಮಾತ್ರ ಕಾಣಿಸುತ್ತವೆ. ಅವು ಇದ್ದರೆ, ಪಾರ್ಸರ್ ಅವುಗಳನ್ನು ಒಂದು JSON ಮೌಲ್ಯವಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಸಾಲು ಒಂದೇ ಸಾಲಾಗಿ ಉಳಿಯುತ್ತದೆ:

```json
{
  "Socket": "848",
  "Remote": "addr 10.10.0.11, port 60580",
  "Buflength": "0x10000 (65536)",
  "Message": {
    "XID": "0x0001",
    "OPCODE": "0 (QUERY)",
    "RCODE": "0 (NOERROR)",
    "QUESTION": [ { "Name": "berlin.de", "QTYPE": "A (1)", "QCLASS": "1" } ],
    "ANSWER": []
  }
}
```

ಈ ಬ್ಲಾಕ್‌ಗಳನ್ನು ಪಾರ್ಸ್ ಮಾಡುವುದು ಸಮಯ ತೆಗೆದುಕೊಳ್ಳುತ್ತದೆ ಮತ್ತು CSV ಅನ್ನು ಬಹಳ ದೊಡ್ಡದಾಗಿಸುತ್ತದೆ. ನೀವು ಅವುಗಳನ್ನು ಬೇಕಾಗಿಲ್ಲದಿದ್ದರೆ, `-NoDetailsParsing` ಬಳಸಿ — ಕಾಲಮ್ ಇದ್ದೇ ಇರುತ್ತದೆ ಆದರೆ ಖಾಲಿ, ಮತ್ತು ಪರಿವರ್ತನೆ ವೇಗವಾಗುತ್ತದೆ. ವಿವರಗಳಿಗೆ [ಕಾರ್ಯಕ್ಷಮತೆ](../04-performance/) ನೋಡಿ.

## ಅಂಕಿಅಂಶ ಫೈಲ್‌ಗಳು

ಅಂಕಿಅಂಶಗಳು ದಿನನಿತ್ಯದ ಸಂಗ್ರಹಗಳು. ನೀವು ಪ್ರವೃತ್ತಿ ಅಥವಾ ಒಟ್ಟು ಸಾರಾಂಶ ಬೇಕಾದಾಗ ಮತ್ತು ಸಂಪೂರ್ಣ ದಾಖಲೆ ಸೆಟ್ ಅನ್ನು ಸರಿಸಲು ಇಚ್ಛಿಸದಿದ್ದಾಗ ಅವುಗಳನ್ನು ಬಳಸಿ — ಅವು ಡೇಟಾ ಫೈಲ್‌ಗಿಂತ ಬಹಳ ಚಿಕ್ಕದಾಗಿವೆ.

### ಕಾಂಟೆಕ್ಸ್ಟ್ ಅಂಕಿಅಂಶ (`*_Statistic.csv`)

ಉತ್ತರಗಳು: *ಪ್ರತಿ ದಿನ ಎಷ್ಟು ಪ್ರಕಾರದ ಚಟುವಟಿಕೆ ನಡೆದಿದೆ?*

```text
Date;Context;Count;ComputerName
2026-01-20;Event;2;dc01
2026-01-20;Note;2;dc01
2026-01-20;Packet;12;dc01
```

| ಕಾಲಮ್ | ಅರ್ಥ |
|---|---|
| `Date` | ದಿನಾಂಕ, ಯಾವಾಗಲೂ `yyyy-MM-dd` |
| `Context` | ಕಾಂಟೆಕ್ಸ್ಟ್ ಹೆಸರು (`Packet`, `Event`, `Note`, …) |
| `Count` | ಆ ದಿನದ ಆ ಕಾಂಟೆಕ್ಸ್ಟ್‌ನ ದಾಖಲೆಗಳ ಸಂಖ್ಯೆ |
| `ComputerName` | ಮೂಲ ಸರ್ವರ್ |

ಮಾದರಿ ಫೈಲ್‌ಗಳು: [en-US WithComputerName](../outputformat/en-us.-.dnsdebug-dc01_Statistic.-.WithComputerName.csv), [en-US NoComputerName](../outputformat/en-us.-.dnsdebug-dc01_Statistic.-.NoComputerName.csv), [de-DE WithComputerName](../outputformat/de-de.-.dnsdebug-dc01_Statistic.-.WithComputerName.csv), [de-DE NoComputerName](../outputformat/de-de.-.dnsdebug-dc01_Statistic.-.NoComputerName.csv)

### ಪ್ಯಾಕೆಟ್ ಅಂಕಿಅಂಶ (`*_PacketStatistic.csv`)

ಉತ್ತರಗಳು: *ಯಾರು ಯಾವ ಪ್ರಶ್ನೆಯನ್ನು ಎಷ್ಟು ಬಾರಿ ಕೇಳಿದರು, ಪ್ರತಿ ದಿನ?*

```text
Date;ClientIP;Protocol;Direction;QuestionType;Count;ComputerName
2026-01-20;10.0.0.1;UDP;Rcv;A;3;dc01
2026-01-20;10.0.0.1;UDP;Snd;A;3;dc01
2026-01-20;10.0.0.2;UDP;Rcv;A;3;dc01
```

| ಕಾಲಮ್ | ಅರ್ಥ |
|---|---|
| `Date` | ದಿನಾಂಕ, ಯಾವಾಗಲೂ `yyyy-MM-dd` |
| `ClientIP` | ಪ್ರಶ್ನೆ ಕೇಳಿದ ಹೋಸ್ಟ್ |
| `Protocol` | `UDP` ಅಥವಾ `TCP` |
| `Direction` | `Rcv` ಅಥವಾ `Snd` |
| `QuestionType` | DNS ದಾಖಲೆ ಪ್ರಕಾರ |
| `Count` | ಆ ದಿನದ ಹೊಂದಾಣಿಕೆಯ ಪ್ಯಾಕೆಟ್‌ಗಳ ಸಂಖ್ಯೆ |
| `ComputerName` | ಮೂಲ ಸರ್ವರ್ |

ಮಾದರಿ ಫೈಲ್‌ಗಳು: [en-US WithComputerName](../outputformat/en-us.-.dnsdebug-dc01_PacketStatistic.-.WithComputerName.csv), [en-US NoComputerName](../outputformat/en-us.-.dnsdebug-dc01_PacketStatistic.-.NoComputerName.csv), [de-DE WithComputerName](../outputformat/de-de.-.dnsdebug-dc01_PacketStatistic.-.WithComputerName.csv), [de-DE NoComputerName](../outputformat/de-de.-.dnsdebug-dc01_PacketStatistic.-.NoComputerName.csv)

<div class="alert alert-info" role="alert"><div class="h4 alert-heading" role="heading">ಎಣಿಕೆಗಳು ಒಟ್ಟು, ವಿಭಿನ್ನ ಮೌಲ್ಯಗಳು ಅಲ್ಲ</div>


`Count` ಆ ದಿನದ ಗುಂಪಿನಲ್ಲಿ ದಾಖಲೆಗಳ ಸಂಖ್ಯೆ. ಒಂದೇ ಕ್ಲೈಂಟ್ 500 ಬಾರಿ ಒಂದೇ ಹೆಸರನ್ನು ಕೇಳಿದರೆ 500 ಸೇರಿಸಲಾಗುತ್ತದೆ, 1 ಅಲ್ಲ. ಸಂಖ್ಯೆ ತುಂಬಾ ಹೆಚ್ಚು ಕಾಣಿಸಿದರೆ, ಸಾಮಾನ್ಯವಾಗಿ ಇದಕ್ಕೆ ಕಾರಣ.
</div>


## ಡಿಲಿಮಿಟರ್ ಮತ್ತು ದಿನಾಂಕ ಫಾರ್ಮ್ಯಾಟ್

ಎರಡೂ ಔಟ್‌ಪುಟ್ ಪ್ರಕಾರಗಳು `-Delimiter` (ಡೀಫಾಲ್ಟ್ `;`) ಮತ್ತು `-OutputCulture` ಅನ್ನು ಗೌರವಿಸುತ್ತವೆ. ಯಂತ್ರದಿಂದ ಆಮದು ಮಾಡಿಕೊಳ್ಳುವ ಯಾವುದಾದರೂ ವಿಷಯಕ್ಕೆ, ISO-ಹಾಗೆ ಟೈಮ್‌ಸ್ಟ್ಯಾಂಪ್‌ಗಳನ್ನು ಬರೆಯಿರಿ:

```powershell
Convert-DNSDebugLogFile -InputFile "C:\Logs\dns.log" -OutputCulture 'sv-SE'
```

ಇದು `2026-01-20 23:00:16` ಅನ್ನು ನೀಡುತ್ತದೆ, SQL Server, Power BI ಮತ್ತು pandas ಎಲ್ಲವೂ ಯಾವುದೇ ಫಾರ್ಮ್ಯಾಟ್ ಸೂಚನೆಯಿಲ್ಲದೆ ಓದುತ್ತವೆ. ವಿವರಗಳಿಗೆ [ಪ್ಯಾರಾಮೀಟರ್‌ಗಳು ಮತ್ತು ಆಯ್ಕೆಗಳು](../03-parameters-and-options/) ನೋಡಿ.
