Version 1.2.1.0 of the documentation is no longer actively maintained. The site that you are currently viewing is an archived snapshot.

输出格式

For AI agents: a documentation index is available at /llms.txt; a markdown version of this page is available at /v1.2.1.0/cn/docs/02-output-formats/index.md.

DNSServer.DebugLogParser 可以生成两种类型的输出:

  • 包含所有解析条目的 CSV 数据文件
  • 用于每日汇总的可选统计文件

要查看每种输出类型的实际示例,请查看本文中的示例。

CSV 数据文件

示例输出文件:

CSV 数据文件包含所有解析的日志条目,包含以下列:

  • DateTime:DNS 查询/响应的日期和时间
  • ThreadId:内部 DNS 服务器线程标识符
  • Context:操作上下文(例如 Packet、Event、Note、DSPoll、Init、Lookup、Recurse、Remote、Tombstone)
  • PacketId:DNS 数据包标识符
  • Protocol:UDP 或 TCP
  • DirectionRcv(接收/查询)或 Snd(发送/响应)
  • ClientIP:客户端 IP 地址
  • Xid:事务 ID(十六进制)
  • Type:查询或响应
  • Opcode:Standard、Notify、Update 或 Unknown
  • FlagsHex:查询/响应标志(十六进制)
  • FlagsChar:标志解码(权威、截断、递归请求、递归可用)
  • ResponseCode:NOERROR、NXDOMAIN、SERVFAIL 等
  • QuestionType:DNS 记录类型(A、AAAA、MX、PTR 等)
  • QuestionName:查询的域名
  • Information:附加信息(针对 Event/Note 等;针对数据包详细块,包含 TCP/UDP 详细头行)
  • Details:包含详细块的数据包条目的 JSON 数据(否则为空)
  • ComputerName:源服务器名称(始终存在;未指定时为空)

注意:ComputerName 列始终包含在每条记录的末尾,以确保输出结构一致。这有助于多服务器日志合并场景。

统计文件(可选)

示例输出文件:

生成统计时,会创建两个独立的文件:

1) 上下文统计(*_Statistic.csv

列:

  • Date:日期(yyyy-MM-dd
  • Context:上下文名称(例如 Packet、Event、Note)
  • Count:记录数量
  • ComputerName:源服务器名称

2) 数据包统计(*_PacketStatistic.csv

列:

  • Date:日期(yyyy-MM-dd
  • ClientIP:客户端 IP 地址
  • Protocol:UDP 或 TCP
  • DirectionRcvSnd
  • QuestionType:DNS 记录类型
  • Count:记录数量
  • ComputerName:源服务器名称