# 输出格式

LLMS index: [llms.txt](/v1.2.1.0/llms.txt)

---

DNSServer.DebugLogParser 可以生成两种类型的输出：

- 包含所有解析条目的 CSV 数据文件
- 用于每日汇总的可选统计文件

要查看每种输出类型的实际示例，请查看本文中的示例。

## CSV 数据文件

示例输出文件：

- en-US（无详细信息）：[WithComputerName](../outputformat/en-us.-.dnsdebug-dc01.-.WithComputerName.csv), [NoComputerName](../outputformat/en-us.-.dnsdebug-dc01.-.NoComputerName.csv)
- de-DE（无详细信息）：[WithComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.NoDetails.csv), [NoComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.NoDetails.csv)
- de-DE（带详细信息 / `Details` JSON 填充了数据包详细块）：[WithComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.WithDetails.csv), [NoComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.WithDetails.csv)

CSV 数据文件包含所有解析的日志条目，包含以下列：

- `DateTime`：DNS 查询/响应的日期和时间
- `ThreadId`：内部 DNS 服务器线程标识符
- `Context`：操作上下文（例如 Packet、Event、Note、DSPoll、Init、Lookup、Recurse、Remote、Tombstone）
- `PacketId`：DNS 数据包标识符
- `Protocol`：UDP 或 TCP
- `Direction`：`Rcv`（接收/查询）或 `Snd`（发送/响应）
- `ClientIP`：客户端 IP 地址
- `Xid`：事务 ID（十六进制）
- `Type`：查询或响应
- `Opcode`：Standard、Notify、Update 或 Unknown
- `FlagsHex`：查询/响应标志（十六进制）
- `FlagsChar`：标志解码（权威、截断、递归请求、递归可用）
- `ResponseCode`：NOERROR、NXDOMAIN、SERVFAIL 等
- `QuestionType`：DNS 记录类型（A、AAAA、MX、PTR 等）
- `QuestionName`：查询的域名
- `Information`：附加信息（针对 Event/Note 等；针对数据包详细块，包含 TCP/UDP 详细头行）
- `Details`：包含详细块的数据包条目的 JSON 数据（否则为空）
- `ComputerName`：源服务器名称（始终存在；未指定时为空）

注意：`ComputerName` 列始终包含在每条记录的末尾，以确保输出结构一致。这有助于多服务器日志合并场景。

## 统计文件（可选）

示例输出文件：

- 上下文统计：[en-US（WithComputerName）](../outputformat/en-us.-.dnsdebug-dc01_Statistic.-.WithComputerName.csv), [en-US（NoComputerName）](../outputformat/en-us.-.dnsdebug-dc01_Statistic.-.NoComputerName.csv), [de-DE（WithComputerName）](../outputformat/de-de.-.dnsdebug-dc01_Statistic.-.WithComputerName.csv), [de-DE（NoComputerName）](../outputformat/de-de.-.dnsdebug-dc01_Statistic.-.NoComputerName.csv)
- 数据包统计：[en-US（WithComputerName）](../outputformat/en-us.-.dnsdebug-dc01_PacketStatistic.-.WithComputerName.csv), [en-US（NoComputerName）](../outputformat/en-us.-.dnsdebug-dc01_PacketStatistic.-.NoComputerName.csv), [de-DE（WithComputerName）](../outputformat/de-de.-.dnsdebug-dc01_PacketStatistic.-.WithComputerName.csv), [de-DE（NoComputerName）](../outputformat/de-de.-.dnsdebug-dc01_PacketStatistic.-.NoComputerName.csv)

生成统计时，会创建两个独立的文件：

### 1) 上下文统计（`*_Statistic.csv`）

列：

- `Date`：日期（`yyyy-MM-dd`）
- `Context`：上下文名称（例如 Packet、Event、Note）
- `Count`：记录数量
- `ComputerName`：源服务器名称

### 2) 数据包统计（`*_PacketStatistic.csv`）

列：

- `Date`：日期（`yyyy-MM-dd`）
- `ClientIP`：客户端 IP 地址
- `Protocol`：UDP 或 TCP
- `Direction`：`Rcv` 或 `Snd`
- `QuestionType`：DNS 记录类型
- `Count`：记录数量
- `ComputerName`：源服务器名称
