Version 1.2.1.0 of the documentation is no longer actively maintained. The site that you are currently viewing is an archived snapshot.

Formats de sortie

For AI agents: a documentation index is available at /llms.txt; a markdown version of this page is available at /v1.2.1.0/fr/docs/02-output-formats/index.md.

DNSServer.DebugLogParser peut générer deux types de sortie :

  • Un fichier de données CSV contenant toutes les entrées analysées
  • Des fichiers de statistiques optionnels pour une agrégation quotidienne

Pour voir des exemples concrets de chaque type de sortie, consulte l’exemple dans cet article.

Fichier de données CSV

Exemples de fichiers de sortie :

Le fichier de données CSV contient toutes les entrées de journal analysées avec les colonnes suivantes :

  • DateTime : Date et heure de la requête/réponse DNS
  • ThreadId : Identifiant interne du thread du serveur DNS
  • Context : Contexte de l’opération (par exemple Packet, Event, Note, DSPoll, Init, Lookup, Recurse, Remote, Tombstone)
  • PacketId : Identifiant du paquet DNS
  • Protocol : UDP ou TCP
  • Direction : Rcv (reçu/requête) ou Snd (envoyé/réponse)
  • ClientIP : Adresse IP du client
  • Xid : ID de transaction (hexadécimal)
  • Type : Requête ou Réponse
  • Opcode : Standard, Notify, Update, ou Inconnu
  • FlagsHex : Flags de la requête/réponse (hexadécimal)
  • FlagsChar : Flags décodés (Authoritative, Truncated, RecursionDesired, RecursionAvailable)
  • ResponseCode : NOERROR, NXDOMAIN, SERVFAIL, etc.
  • QuestionType : Type d’enregistrement DNS (A, AAAA, MX, PTR, etc.)
  • QuestionName : Nom de domaine interrogé
  • Information : Informations supplémentaires (pour Event/Note/etc. ; pour les blocs de détails Packet, contient la ligne d’en-tête détail TCP/UDP)
  • Details : Données JSON pour les entrées Packet incluant des blocs de détails (vide sinon)
  • ComputerName : Nom du serveur source (toujours présent ; vide si non spécifié)

Note : La colonne ComputerName est toujours incluse à la fin de chaque enregistrement pour garantir une structure de sortie cohérente. Cela facilite les scénarios de consolidation de journaux multi-serveurs.

Fichiers de statistiques (optionnels)

Exemples de fichiers de sortie :

Lorsque des statistiques sont générées, deux fichiers distincts sont créés :

1) Statistiques de contexte (*_Statistic.csv)

Colonnes :

  • Date : Date (yyyy-MM-dd)
  • Context : Nom du contexte (par exemple Packet, Event, Note)
  • Count : Nombre d’enregistrements
  • ComputerName : Nom du serveur source

2) Statistiques de paquet (*_PacketStatistic.csv)

Colonnes :

  • Date : Date (yyyy-MM-dd)
  • ClientIP : Adresse IP du client
  • Protocol : UDP ou TCP
  • Direction : Rcv ou Snd
  • QuestionType : Type d’enregistrement DNS
  • Count : Nombre d’enregistrements
  • ComputerName : Nom du serveur source