# Julkaisutiedot v1.2.0.0 (2026-01-25)

LLMS index: [llms.txt](/v1.2.1.0/llms.txt)

---

## Lisätty

* **UUSI**: Monirivinen tietueiden käsittely DNS PACKET -yksityiskohtaisissa lohkoissa
  * PACKET-kontekstin merkinnät voivat nyt sisältää yksityiskohtaista TCP/UDP-yhteystietoa ja DNS-viestirakennetta
  * Yksityiskohtaiset lohkot jäsennetään rakenteelliseksi JSON-muodoksi uudessa `Details`-sarakkeessa
  * Sisältää: Socket-tiedot, etäosoite/portti, ajoitustiedot, viestirakenne (XID, Flags, QCOUNT jne.)
  * DNS-osat (QUESTION, ANSWER, AUTHORITY, ADDITIONAL) tallennetaan täydellisine tietueyksityiskohtineen
  * Yksityiskohtaisissa lohkoissa koodatut verkkotunnukset muunnetaan automaattisesti FQDN-muotoon
* **UUSI**: `Details`-sarake CSV-tulosteessa
  * Sisältää rakenteellista JSON-dataa PACKET-merkinnöille, joissa on yksityiskohtaiset lohkot
  * Tyhjä PACKET-merkinnöille ilman yksityiskohtia ja kaikille muille kuin PACKET-konteksteille
  * Mahdollistaa syvällisen pakettianalyysin ja oikeuslääketieteellisen tutkimuksen DNS-kyselyille/vastauksille
* **UUSI**: `NoDetailsParsing`-kytkin suorituskyvyn optimointiin
  * Ohittaa raskaiden JSON-yksityiskohtien jäsentämisen PACKET-lohkoissa
  * ***Voi parantaa*** käsittelynopeutta **30-50 %** lokitiedostoissa, joissa on paljon yksityiskohtaisia lohkoja
  * Käytä erittäin suurten tiedostojen (100 Mt+) käsittelyssä, kun yksityiskohtainen pakettirakenne ei ole tarpeen
  * Yksityiskohtaiset lohkot kerätään edelleen Information-sarakkeeseen, mutta Details-sarake pysyy tyhjänä
* **UUSI**: Monirivinen jatkotuki ei-PACKET-konteksteille
  * EVENT, Note, DSPoll ja muut kontekstit voivat nyt ulottua useammalle riville
  * Sisennetyt jatkorivit liitetään automaattisesti päämerkinnän Information-kenttään
  * Säilyttää täydelliset virheilmoitukset, vyöhykepäivitykset ja diagnostiikkatulosteet
* **UUSI**: `ContextFilter` tunnistaa lisäkontekstit: `DSPoll`, `Init`, `Lookup`, `Recurse`, `Remote`, `Tombstone`
  * Vaikutus: `Convert-DNSDebugLogFile` voi nyt sisällyttää/poissulkea nämä diagnostiikka- ja elinkaarimerkinnät `-ContextFilter`-parametrilla
* **UUSI**: Tilastotuloste sisältää nyt kaksi erillistä tiedostoa
  * `_Statistic.csv`: Päivittäiset tietueiden määrät kontekstityypeittäin (Date, Context, Count, ComputerName)
  * `_PacketStatistic.csv`: Päivittäiset PACKET-määrät asiakas/protokolla/suunta/tyyppi -jaottelulla (Date, ClientIP, Protocol, Direction, QuestionType, Count, ComputerName)
  * Hyöty: Tarkempi raportointi (toiminnallinen kontekstivolyymi vs. DNS-liikenteen erittely)
* JSON-generointi PACKET-yksityiskohtaisille lohkoille on optimoitu suorituskyvyn parantamiseksi (manuaalinen jäsentäminen regexin sijaan)

## Muutettu

* **MUUTTAVA**: CSV-tuloste sisältää nyt 18 saraketta (lisätty `Details`-sarake ennen `ComputerName`-saraketta)
  * Uusi sarakejärjestys: DateTime, ThreadId, Context, PacketId, Protocol, Direction, ClientIP, Xid, Type, Opcode, FlagsHex, FlagsChar, ResponseCode, QuestionType, QuestionName, Information, **Details**, ComputerName
  * Vaikutus: Skriptit, jotka perustuvat sarakepaikkoihin, on päivitettävä
  * Hyöty: Laajat pakettianalyysimahdollisuudet ilman muutoksia olemassa olevan Information-sarakkeen toimintaan
* Datalinjojen käsittely on uudistettu lukemaan kaikki rivit muistiin tehokasta monirivistä tietueiden tunnistusta varten
  * Suorituskyky: Vähäinen vaikutus optimoidun List<string>-käytön ansiosta
  * Hyöty: Mahdollistaa tarkat ennakoinnit yksityiskohtaisille lohkoille ja jatkoriveille
* Puuttuvat tai tyhjinä koodatut kysymysnimet käsitellään nyt sujuvasti (ei jäsennysvirheitä); CSV-tuloste sisältää tyhjän QuestionName-kentän, kun nimi puuttuu

## Parannettu

* `Convert-DNSDebugLogFile`-jäsentäminen on entistä kestävämpää: tiukempi rivien validointi ja parannettu tietojen poiminta vähentävät virheellisiä/virheellisesti muotoiltuja rivejä säilyttäen CSV- ja tilastomuodon
* PACKET-kontekstin tunnistus erottaa yksinkertaiset kyselyt ja yksityiskohtaiset kyselyt
* Tyhjät rivit PACKET-merkintöjen jälkeen ilman yksityiskohtia ohitetaan oikein
* Verkkotunnusten purku yksityiskohtaisissa lohkoissa käyttää olemassa olevaa `ConvertTo-Fqdn`-funktiota johdonmukaisuuden vuoksi

## Suorituskyky

* Käsittelynopeus säilyy lokitiedostoissa ilman yksityiskohtaisia lohkoja
* `NoDetailsParsing`-kytkin tarjoaa 30-50 % nopeusparannuksen, kun JSON-jäsentämistä ei tarvita
* Tehokas tilanhallinta monirivisten tietueiden käsittelyssä
* Optimoidut merkkijono-operaatiot (TrimStart, Join) regexin sijaan jatkorivien käsittelyssä

## Huomautuksia

* Nämä muutokset on suunniteltu taaksepäin yhteensopiviksi normaaliin käyttöön. Jos luotat tarkkaan joukkoon kontekstinimiä tai aiempaan tiukkaan jäsentämiskäytäntöön, tarkista alaspäin menevät skriptit
* Uusi `Details`-sarake on aina mukana CSV-tulosteessa; käytä `NoDetailsParsing`-kytkintä pitääksesi sen tyhjänä suorituskyvyn vuoksi
* Olemassa olevat skriptit, jotka jäsentävät CSV:tä sarakepaikkojen perusteella, on päivitettävä huomioimaan uusi `Details`-sarake (paikka 17, ennen ComputerName-saraketta)
