Version 1.2.1.0 of the documentation is no longer actively maintained. The site that you are currently viewing is an archived snapshot.
Formats de sortie
For AI agents: a documentation index is available at /llms.txt; a markdown version of this page is available at /v1.2.1.0/fr/docs/02-output-formats/index.md.
DNSServer.DebugLogParser peut générer deux types de sortie :
- Un fichier de données CSV contenant toutes les entrées analysées
- Des fichiers de statistiques optionnels pour une agrégation quotidienne
Pour voir des exemples concrets de chaque type de sortie, consulte l’exemple dans cet article.
Fichier de données CSV
Exemples de fichiers de sortie :
- en-US (sans détails) : WithComputerName, NoComputerName
- de-DE (sans détails) : WithComputerName, NoComputerName
- de-DE (avec détails / JSON
Detailsrempli pour les blocs de détails Packet) : WithComputerName, NoComputerName
Le fichier de données CSV contient toutes les entrées de journal analysées avec les colonnes suivantes :
DateTime: Date et heure de la requête/réponse DNSThreadId: Identifiant interne du thread du serveur DNSContext: Contexte de l’opération (par exemple Packet, Event, Note, DSPoll, Init, Lookup, Recurse, Remote, Tombstone)PacketId: Identifiant du paquet DNSProtocol: UDP ou TCPDirection:Rcv(reçu/requête) ouSnd(envoyé/réponse)ClientIP: Adresse IP du clientXid: ID de transaction (hexadécimal)Type: Requête ou RéponseOpcode: Standard, Notify, Update, ou InconnuFlagsHex: Flags de la requête/réponse (hexadécimal)FlagsChar: Flags décodés (Authoritative, Truncated, RecursionDesired, RecursionAvailable)ResponseCode: NOERROR, NXDOMAIN, SERVFAIL, etc.QuestionType: Type d’enregistrement DNS (A, AAAA, MX, PTR, etc.)QuestionName: Nom de domaine interrogéInformation: Informations supplémentaires (pour Event/Note/etc. ; pour les blocs de détails Packet, contient la ligne d’en-tête détail TCP/UDP)Details: Données JSON pour les entrées Packet incluant des blocs de détails (vide sinon)ComputerName: Nom du serveur source (toujours présent ; vide si non spécifié)
Note : La colonne ComputerName est toujours incluse à la fin de chaque enregistrement pour garantir une structure de sortie cohérente. Cela facilite les scénarios de consolidation de journaux multi-serveurs.
Fichiers de statistiques (optionnels)
Exemples de fichiers de sortie :
- Statistiques de contexte : en-US (WithComputerName), en-US (NoComputerName), de-DE (WithComputerName), de-DE (NoComputerName)
- Statistiques de paquet : en-US (WithComputerName), en-US (NoComputerName), de-DE (WithComputerName), de-DE (NoComputerName)
Lorsque des statistiques sont générées, deux fichiers distincts sont créés :
1) Statistiques de contexte (*_Statistic.csv)
Colonnes :
Date: Date (yyyy-MM-dd)Context: Nom du contexte (par exemple Packet, Event, Note)Count: Nombre d’enregistrementsComputerName: Nom du serveur source
2) Statistiques de paquet (*_PacketStatistic.csv)
Colonnes :
Date: Date (yyyy-MM-dd)ClientIP: Adresse IP du clientProtocol: UDP ou TCPDirection:RcvouSndQuestionType: Type d’enregistrement DNSCount: Nombre d’enregistrementsComputerName: Nom du serveur source