# Formati di Output

LLMS index: [llms.txt](/v1.2.1.0/llms.txt)

---

DNSServer.DebugLogParser può generare due tipi di output:

- Un file di dati CSV contenente tutte le voci analizzate
- File di statistiche opzionali per aggregazione giornaliera

Per vedere esempi reali di ciascun tipo di output, dai un’occhiata al campione in questo articolo.

## File di dati CSV

Esempi di file di output:

- en-US (senza dettagli): [WithComputerName](../outputformat/en-us.-.dnsdebug-dc01.-.WithComputerName.csv), [NoComputerName](../outputformat/en-us.-.dnsdebug-dc01.-.NoComputerName.csv)
- de-DE (senza dettagli): [WithComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.NoDetails.csv), [NoComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.NoDetails.csv)
- de-DE (con dettagli / JSON `Details` popolato per i blocchi di dettaglio Packet): [WithComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.WithDetails.csv), [NoComputerName](../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.WithDetails.csv)

Il file di dati CSV contiene tutte le voci di log analizzate con le seguenti colonne:

- `DateTime`: Data e ora della query/risposta DNS
- `ThreadId`: Identificatore interno del thread del server DNS
- `Context`: Contesto dell’operazione (per esempio Packet, Event, Note, DSPoll, Init, Lookup, Recurse, Remote, Tombstone)
- `PacketId`: Identificatore del pacchetto DNS
- `Protocol`: UDP o TCP
- `Direction`: `Rcv` (ricevuto/query) o `Snd` (inviato/risposta)
- `ClientIP`: Indirizzo IP del client
- `Xid`: ID transazione (esadecimale)
- `Type`: Query o Response
- `Opcode`: Standard, Notify, Update o Unknown
- `FlagsHex`: Flag query/response (esadecimale)
- `FlagsChar`: Flag decodificati (Authoritative, Truncated, RecursionDesired, RecursionAvailable)
- `ResponseCode`: NOERROR, NXDOMAIN, SERVFAIL, ecc.
- `QuestionType`: Tipo di record DNS (A, AAAA, MX, PTR, ecc.)
- `QuestionName`: Nome di dominio interrogato
- `Information`: Informazioni aggiuntive (per Event/Note/etc.; per i blocchi di dettaglio Packet, contiene la riga di intestazione dettaglio TCP/UDP)
- `Details`: Dati JSON per le voci Packet che includono blocchi di dettaglio (vuoto altrimenti)
- `ComputerName`: Nome del server sorgente (sempre presente; vuoto se non specificato)

Nota: La colonna `ComputerName` è sempre inclusa alla fine di ogni record per garantire una struttura di output coerente. Questo facilita scenari di consolidamento di log da più server.

## File di statistiche (opzionali)

Esempi di file di output:

- Statistiche per contesto: [en-US (WithComputerName)](../outputformat/en-us.-.dnsdebug-dc01_Statistic.-.WithComputerName.csv), [en-US (NoComputerName)](../outputformat/en-us.-.dnsdebug-dc01_Statistic.-.NoComputerName.csv), [de-DE (WithComputerName)](../outputformat/de-de.-.dnsdebug-dc01_Statistic.-.WithComputerName.csv), [de-DE (NoComputerName)](../outputformat/de-de.-.dnsdebug-dc01_Statistic.-.NoComputerName.csv)
- Statistiche per pacchetto: [en-US (WithComputerName)](../outputformat/en-us.-.dnsdebug-dc01_PacketStatistic.-.WithComputerName.csv), [en-US (NoComputerName)](../outputformat/en-us.-.dnsdebug-dc01_PacketStatistic.-.NoComputerName.csv), [de-DE (WithComputerName)](../outputformat/de-de.-.dnsdebug-dc01_PacketStatistic.-.WithComputerName.csv), [de-DE (NoComputerName)](../outputformat/de-de.-.dnsdebug-dc01_PacketStatistic.-.NoComputerName.csv)

Quando vengono generate le statistiche, vengono creati due file separati:

### 1) Statistiche per contesto (`*_Statistic.csv`)

Colonne:

- `Date`: Data (`yyyy-MM-dd`)
- `Context`: Nome del contesto (per esempio Packet, Event, Note)
- `Count`: Numero di record
- `ComputerName`: Nome del server sorgente

### 2) Statistiche per pacchetto (`*_PacketStatistic.csv`)

Colonne:

- `Date`: Data (`yyyy-MM-dd`)
- `ClientIP`: Indirizzo IP del client
- `Protocol`: UDP o TCP
- `Direction`: `Rcv` o `Snd`
- `QuestionType`: Tipo di record DNS
- `Count`: Numero di record
- `ComputerName`: Nome del server sorgente
