Version 1.1.0.0 of the documentation is no longer actively maintained. The site that you are currently viewing is an archived snapshot.

Przegląd

For AI agents: a documentation index is available at /llms.txt; a markdown version of this page is available at /v1.1.0.0/pl/docs/01-overview/index.md.

DNSServer.DebugLogParser to moduł PowerShell, który przekształca pliki dziennika debugowania serwera DNS Windows w ustrukturyzowane, analizowalne dane CSV do analizy bezpieczeństwa, monitorowania wydajności, rozwiązywania problemów oraz raportowania zgodności.

Co to jest dziennik debugowania DNS?

Logowanie debugowania DNS to funkcja serwera DNS Windows, która rejestruje szczegółowe informacje o operacjach DNS. Po włączeniu serwer DNS zapisuje wpisy dziennika do pliku tekstowego (zwykle dns.log) w katalogu serwera DNS.

Każdy wpis dziennika zawiera do 16 pól, w tym:

  • Datę i godzinę zapytania
  • Używany protokół (UDP lub TCP)
  • Kierunek (Wysyłanie lub Odbieranie)
  • Adres IP klienta
  • Typ zapytania (A, AAAA, MX, PTR itd.)
  • Nazwę domeny zapytanej
  • Kod odpowiedzi (NOERROR, NXDOMAIN itd.)
  • Flagi i opcje zapytania
  • Adres IP w odpowiedzi (dla udanych zapytań)
  • Numery portów i dodatkowe szczegóły techniczne

Dlaczego warto analizować dzienniki debugowania DNS?

Dzienniki DNS są kluczowe dla:

Rozwiązywania problemów

  • Diagnozowania błędów rozwiązywania nazw
  • Identyfikowania źle skonfigurowanych klientów lub aplikacji
  • Śledzenia źródła problematycznych zapytań
  • Weryfikacji poprawnej konfiguracji DNS i transferów stref

Monitorowania wydajności

  • Identyfikowania źródeł zapytań o dużym wolumenie
  • Analizowania typów i wzorców zapytań w celu optymalizacji infrastruktury DNS
  • Wykrywania problemów konfiguracyjnych powodujących nadmierne zapytania
  • Śledzenia czasów odpowiedzi i wskaźników sukcesu
  • Monitorowania obciążenia i pojemności serwera DNS

Analizy bezpieczeństwa

  • Wykrywania tunelowania DNS i prób wycieku danych
  • Identyfikowania domen powiązanych z malware i serwerami dowodzenia i kontroli
  • Śledzenia podejrzanych wzorców zapytań, które mogą wskazywać na zainfekowane systemy
  • Monitorowania ataków amplifikacyjnych DNS
  • Badania incydentów bezpieczeństwa i śledzenia aktywności atakujących

Zgodności i audytu

  • Spełniania wymogów regulacyjnych dotyczących logowania i przechowywania danych
  • Dokumentowania aktywności sieciowej na potrzeby audytów
  • Generowania raportów dla zarządu i osób odpowiedzialnych za zgodność
  • Demonstrowania należytej staranności w monitoringu bezpieczeństwa

Jak działa moduł (na wysokim poziomie)

Moduł jest zoptymalizowany pod kątem dużych plików i przetwarza dzienniki debugowania DNS do ustrukturyzowanego formatu CSV. Obsługuje rekordy wieloliniowe (np. bloki szczegółów PACKET i wcięte linie kontynuacji), dzięki czemu komunikaty zdarzeń/diagnostyczne oraz szczegóły pakietów pozostają przypisane do właściwego rekordu.

Kluczowe możliwości:

  • Parsuje natywne pola dziennika debugowania DNS i generuje spójny układ CSV
  • Obsługuje wiele wersji serwera DNS (od 2012 R2 do 2025)
  • Wspiera PowerShell Desktop (5.1+) oraz Core (7.x)
  • Przetwarza pliki dowolnej wielkości (testowano na plikach 100MB+)
  • Waliduje nagłówki plików dziennika, aby zapewnić integralność danych
  • Generuje opcjonalne podsumowania statystyczne
  • Obsługuje przetwarzanie wsadowe przez potok PowerShell
  • Opcjonalnie kompresuje pliki wyjściowe, oszczędzając miejsce na dysku
  • Może automatycznie usuwać pliki źródłowe po pomyślnym przetworzeniu
  • Uwzględnia ustawienia kulturowe przy parsowaniu dat dla międzynarodowych dzienników DNS
  • Uwzględnia ustawienia kulturowe przy formatowaniu dat dla międzynarodowych wymagań wyjściowych

Licencjonowanie i wsparcie

Moduł jest udostępniony na licencji MIT. Wsparcie społecznościowe dostępne jest przez GitHub Issues.