Version 1.2.0.0 of the documentation is no longer actively maintained. The site that you are currently viewing is an archived snapshot.
输出格式
For AI agents: a documentation index is available at /llms.txt; a markdown version of this page is available at /v1.2.0.0/cn/docs/02-output-formats/index.md.
DNSServer.DebugLogParser 可以生成两种类型的输出:
- 包含所有解析条目的 CSV 数据文件
- 用于每日汇总的可选统计文件
要查看每种输出类型的实际示例,请查看本文中的示例。
CSV 数据文件
示例输出文件:
- en-US(无详细信息):WithComputerName, NoComputerName
- de-DE(无详细信息):WithComputerName, NoComputerName
- de-DE(带详细信息 /
DetailsJSON 填充了数据包详细块):WithComputerName, NoComputerName
CSV 数据文件包含所有解析的日志条目,包含以下列:
DateTime:DNS 查询/响应的日期和时间ThreadId:内部 DNS 服务器线程标识符Context:操作上下文(例如 Packet、Event、Note、DSPoll、Init、Lookup、Recurse、Remote、Tombstone)PacketId:DNS 数据包标识符Protocol:UDP 或 TCPDirection:Rcv(接收/查询)或Snd(发送/响应)ClientIP:客户端 IP 地址Xid:事务 ID(十六进制)Type:查询或响应Opcode:Standard、Notify、Update 或 UnknownFlagsHex:查询/响应标志(十六进制)FlagsChar:标志解码(权威、截断、递归请求、递归可用)ResponseCode:NOERROR、NXDOMAIN、SERVFAIL 等QuestionType:DNS 记录类型(A、AAAA、MX、PTR 等)QuestionName:查询的域名Information:附加信息(针对 Event/Note 等;针对数据包详细块,包含 TCP/UDP 详细头行)Details:包含详细块的数据包条目的 JSON 数据(否则为空)ComputerName:源服务器名称(始终存在;未指定时为空)
注意:ComputerName 列始终包含在每条记录的末尾,以确保输出结构一致。这有助于多服务器日志合并场景。
统计文件(可选)
示例输出文件:
- 上下文统计:en-US(WithComputerName), en-US(NoComputerName), de-DE(WithComputerName), de-DE(NoComputerName)
- 数据包统计:en-US(WithComputerName), en-US(NoComputerName), de-DE(WithComputerName), de-DE(NoComputerName)
生成统计时,会创建两个独立的文件:
1) 上下文统计(*_Statistic.csv)
列:
Date:日期(yyyy-MM-dd)Context:上下文名称(例如 Packet、Event、Note)Count:记录数量ComputerName:源服务器名称
2) 数据包统计(*_PacketStatistic.csv)
列:
Date:日期(yyyy-MM-dd)ClientIP:客户端 IP 地址Protocol:UDP 或 TCPDirection:Rcv或SndQuestionType:DNS 记录类型Count:记录数量ComputerName:源服务器名称