Version 1.2.0.0 of the documentation is no longer actively maintained. The site that you are currently viewing is an archived snapshot.
Ausgabeformate
For AI agents: a documentation index is available at /llms.txt; a markdown version of this page is available at /v1.2.0.0/de/docs/02-output-formats/index.md.
DNSServer.DebugLogParser kann zwei Arten von Ausgaben erzeugen:
- Eine CSV-Datendatei mit allen geparsten Einträgen
- Optionale Statistikdateien für die tägliche Aggregation
Um reale Beispiele für jeden Ausgabetyp zu sehen, schau dir das Beispiel in diesem Artikel an.
CSV-Datendatei
Beispiel-Ausgabedateien:
- en-US (ohne Details): WithComputerName, NoComputerName
- de-DE (ohne Details): WithComputerName, NoComputerName
- de-DE (mit Details /
DetailsJSON gefüllt für Paket-Detailblöcke): WithComputerName, NoComputerName
Die CSV-Datendatei enthält alle geparsten Logeinträge mit den folgenden Spalten:
DateTime: Datum und Uhrzeit der DNS-Anfrage/-AntwortThreadId: Interne DNS-Server-Thread-IDContext: Betriebskontext (z. B. Packet, Event, Note, DSPoll, Init, Lookup, Recurse, Remote, Tombstone)PacketId: DNS-Paket-IDProtocol: UDP oder TCPDirection:Rcv(empfangen/Anfrage) oderSnd(gesendet/Antwort)ClientIP: Client-IP-AdresseXid: Transaktions-ID (Hex)Type: Anfrage oder AntwortOpcode: Standard, Notify, Update oder UnknownFlagsHex: Anfrage-/Antwortflags (Hex)FlagsChar: Flags dekodiert (Authoritative, Truncated, RecursionDesired, RecursionAvailable)ResponseCode: NOERROR, NXDOMAIN, SERVFAIL, etc.QuestionType: DNS-Datensatztyp (A, AAAA, MX, PTR, etc.)QuestionName: Abgefragter DomainnameInformation: Zusätzliche Informationen (für Event/Note/etc.; für Paket-Detailblöcke enthält es die TCP/UDP-Detail-Headerzeile)Details: JSON-Daten für Paket-Einträge mit Detailblöcken (ansonsten leer)ComputerName: Quellservername (immer vorhanden; leer, wenn nicht angegeben)
Hinweis: Die Spalte ComputerName ist immer am Ende jedes Eintrags enthalten, um eine konsistente Ausgabestruktur sicherzustellen. Das erleichtert Szenarien zur Konsolidierung von Logs mehrerer Server.
Statistikdateien (optional)
Beispiel-Ausgabedateien:
- Kontextstatistiken: en-US (WithComputerName), en-US (NoComputerName), de-DE (WithComputerName), de-DE (NoComputerName)
- Paketstatistiken: en-US (WithComputerName), en-US (NoComputerName), de-DE (WithComputerName), de-DE (NoComputerName)
Wenn Statistiken erzeugt werden, entstehen zwei separate Dateien:
1) Kontextstatistiken (*_Statistic.csv)
Spalten:
Date: Datum (yyyy-MM-dd)Context: Kontextname (z. B. Packet, Event, Note)Count: Anzahl der EinträgeComputerName: Quellservername
2) Paketstatistiken (*_PacketStatistic.csv)
Spalten:
Date: Datum (yyyy-MM-dd)ClientIP: Client-IP-AdresseProtocol: UDP oder TCPDirection:RcvoderSndQuestionType: DNS-DatensatztypCount: Anzahl der EinträgeComputerName: Quellservername