# Formats de sortie

LLMS index: [llms.txt](/v1.2.1.0/llms.txt)

---

DNSServer.DebugLogParser peut générer deux types de sortie :

- Un fichier de données CSV contenant toutes les entrées analysées
- Des fichiers de statistiques optionnels pour une agrégation quotidienne

Pour voir des exemples concrets de chaque type de sortie, consulte l’exemple dans cet article.

## Fichier de données CSV

Exemples de fichiers de sortie :

- en-US (sans détails) : [WithComputerName](../outputformat/en-us.-.dnsdebug-dc01.-.WithComputerName.csv), [NoComputerName](../outputformat/en-us.-.dnsdebug-dc01.-.NoComputerName.csv)
- de-DE (sans détails) : [WithComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.NoDetails.csv), [NoComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.NoDetails.csv)
- de-DE (avec détails / JSON `Details` rempli pour les blocs de détails Packet) : [WithComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.WithDetails.csv), [NoComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.WithDetails.csv)

Le fichier de données CSV contient toutes les entrées de journal analysées avec les colonnes suivantes :

- `DateTime` : Date et heure de la requête/réponse DNS
- `ThreadId` : Identifiant interne du thread du serveur DNS
- `Context` : Contexte de l’opération (par exemple Packet, Event, Note, DSPoll, Init, Lookup, Recurse, Remote, Tombstone)
- `PacketId` : Identifiant du paquet DNS
- `Protocol` : UDP ou TCP
- `Direction` : `Rcv` (reçu/requête) ou `Snd` (envoyé/réponse)
- `ClientIP` : Adresse IP du client
- `Xid` : ID de transaction (hexadécimal)
- `Type` : Requête ou Réponse
- `Opcode` : Standard, Notify, Update, ou Inconnu
- `FlagsHex` : Flags de la requête/réponse (hexadécimal)
- `FlagsChar` : Flags décodés (Authoritative, Truncated, RecursionDesired, RecursionAvailable)
- `ResponseCode` : NOERROR, NXDOMAIN, SERVFAIL, etc.
- `QuestionType` : Type d’enregistrement DNS (A, AAAA, MX, PTR, etc.)
- `QuestionName` : Nom de domaine interrogé
- `Information` : Informations supplémentaires (pour Event/Note/etc. ; pour les blocs de détails Packet, contient la ligne d’en-tête détail TCP/UDP)
- `Details` : Données JSON pour les entrées Packet incluant des blocs de détails (vide sinon)
- `ComputerName` : Nom du serveur source (toujours présent ; vide si non spécifié)

Note : La colonne `ComputerName` est toujours incluse à la fin de chaque enregistrement pour garantir une structure de sortie cohérente. Cela facilite les scénarios de consolidation de journaux multi-serveurs.

## Fichiers de statistiques (optionnels)

Exemples de fichiers de sortie :

- Statistiques de contexte : [en-US (WithComputerName)](../outputformat/en-us.-.dnsdebug-dc01_Statistic.-.WithComputerName.csv), [en-US (NoComputerName)](../outputformat/en-us.-.dnsdebug-dc01_Statistic.-.NoComputerName.csv), [de-DE (WithComputerName)](../outputformat/de-de.-.dnsdebug-dc01_Statistic.-.WithComputerName.csv), [de-DE (NoComputerName)](../outputformat/de-de.-.dnsdebug-dc01_Statistic.-.NoComputerName.csv)
- Statistiques de paquet : [en-US (WithComputerName)](../outputformat/en-us.-.dnsdebug-dc01_PacketStatistic.-.WithComputerName.csv), [en-US (NoComputerName)](../outputformat/en-us.-.dnsdebug-dc01_PacketStatistic.-.NoComputerName.csv), [de-DE (WithComputerName)](../outputformat/de-de.-.dnsdebug-dc01_PacketStatistic.-.WithComputerName.csv), [de-DE (NoComputerName)](../outputformat/de-de.-.dnsdebug-dc01_PacketStatistic.-.NoComputerName.csv)

Lorsque des statistiques sont générées, deux fichiers distincts sont créés :

### 1) Statistiques de contexte (`*_Statistic.csv`)

Colonnes :

- `Date` : Date (`yyyy-MM-dd`)
- `Context` : Nom du contexte (par exemple Packet, Event, Note)
- `Count` : Nombre d’enregistrements
- `ComputerName` : Nom du serveur source

### 2) Statistiques de paquet (`*_PacketStatistic.csv`)

Colonnes :

- `Date` : Date (`yyyy-MM-dd`)
- `ClientIP` : Adresse IP du client
- `Protocol` : UDP ou TCP
- `Direction` : `Rcv` ou `Snd`
- `QuestionType` : Type d’enregistrement DNS
- `Count` : Nombre d’enregistrements
- `ComputerName` : Nom du serveur source
