# Formatos de salida

LLMS index: [llms.txt](/v1.2.0.0/llms.txt)

---

DNSServer.DebugLogParser puede generar dos tipos de salida:

- Un archivo de datos CSV que contiene todas las entradas analizadas
- Archivos de estadísticas opcionales para agregación diaria

Para ver ejemplos reales de cada tipo de salida, consulta la muestra en este artículo.

## Archivo de datos CSV

Ejemplos de archivos de salida:

- en-US (sin detalles): [WithComputerName](../outputformat/en-us.-.dnsdebug-dc01.-.WithComputerName.csv), [NoComputerName](../outputformat/en-us.-.dnsdebug-dc01.-.NoComputerName.csv)
- de-DE (sin detalles): [WithComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.NoDetails.csv), [NoComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.NoDetails.csv)
- de-DE (con detalles / JSON `Details` poblado para bloques de detalle de Paquete): [WithComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.WithDetails.csv), [NoComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.WithDetails.csv)

El archivo de datos CSV contiene todas las entradas de registro analizadas con las siguientes columnas:

- `DateTime`: Fecha y hora de la consulta/respuesta DNS
- `ThreadId`: Identificador interno del hilo del servidor DNS
- `Context`: Contexto de la operación (por ejemplo Packet, Event, Note, DSPoll, Init, Lookup, Recurse, Remote, Tombstone)
- `PacketId`: Identificador del paquete DNS
- `Protocol`: UDP o TCP
- `Direction`: `Rcv` (recibido/consulta) o `Snd` (enviado/respuesta)
- `ClientIP`: Dirección IP del cliente
- `Xid`: ID de transacción (hexadecimal)
- `Type`: Consulta o Respuesta
- `Opcode`: Standard, Notify, Update o Unknown
- `FlagsHex`: Banderas de consulta/respuesta (hexadecimal)
- `FlagsChar`: Banderas decodificadas (Authoritative, Truncated, RecursionDesired, RecursionAvailable)
- `ResponseCode`: NOERROR, NXDOMAIN, SERVFAIL, etc.
- `QuestionType`: Tipo de registro DNS (A, AAAA, MX, PTR, etc.)
- `QuestionName`: Nombre de dominio consultado
- `Information`: Información adicional (para Event/Note/etc.; para bloques de detalle de Paquete, contiene la línea de encabezado de detalle TCP/UDP)
- `Details`: Datos JSON para entradas de Paquete que incluyen bloques de detalle (vacío en caso contrario)
- `ComputerName`: Nombre del servidor origen (siempre presente; vacío si no se especifica)

Nota: La columna `ComputerName` siempre se incluye al final de cada registro para asegurar una estructura de salida consistente. Esto facilita escenarios de consolidación de registros de múltiples servidores.

## Archivos de estadísticas (opcionales)

Ejemplos de archivos de salida:

- Estadísticas de contexto: [en-US (WithComputerName)](../outputformat/en-us.-.dnsdebug-dc01_Statistic.-.WithComputerName.csv), [en-US (NoComputerName)](../outputformat/en-us.-.dnsdebug-dc01_Statistic.-.NoComputerName.csv), [de-DE (WithComputerName)](../outputformat/de-de.-.dnsdebug-dc01_Statistic.-.WithComputerName.csv), [de-DE (NoComputerName)](../outputformat/de-de.-.dnsdebug-dc01_Statistic.-.NoComputerName.csv)
- Estadísticas de paquete: [en-US (WithComputerName)](../outputformat/en-us.-.dnsdebug-dc01_PacketStatistic.-.WithComputerName.csv), [en-US (NoComputerName)](../outputformat/en-us.-.dnsdebug-dc01_PacketStatistic.-.NoComputerName.csv), [de-DE (WithComputerName)](../outputformat/de-de.-.dnsdebug-dc01_PacketStatistic.-.WithComputerName.csv), [de-DE (NoComputerName)](../outputformat/de-de.-.dnsdebug-dc01_PacketStatistic.-.NoComputerName.csv)

Cuando se generan estadísticas, se crean dos archivos separados:

### 1) Estadísticas de contexto (`*_Statistic.csv`)

Columnas:

- `Date`: Fecha (`yyyy-MM-dd`)
- `Context`: Nombre del contexto (por ejemplo Packet, Event, Note)
- `Count`: Número de registros
- `ComputerName`: Nombre del servidor origen

### 2) Estadísticas de paquete (`*_PacketStatistic.csv`)

Columnas:

- `Date`: Fecha (`yyyy-MM-dd`)
- `ClientIP`: Dirección IP del cliente
- `Protocol`: UDP o TCP
- `Direction`: `Rcv` o `Snd`
- `QuestionType`: Tipo de registro DNS
- `Count`: Número de registros
- `ComputerName`: Nombre del servidor origen
