Version 1.2.1.0 of the documentation is no longer actively maintained. The site that you are currently viewing is an archived snapshot.
Formaty wyjściowe
For AI agents: a documentation index is available at /llms.txt; a markdown version of this page is available at /v1.2.1.0/pl/docs/02-output-formats/index.md.
DNSServer.DebugLogParser może generować dwa typy wyjścia:
- Plik danych CSV zawierający wszystkie przetworzone wpisy
- Opcjonalne pliki statystyk do agregacji dziennej
Aby zobaczyć przykłady każdego typu wyjścia w praktyce, sprawdź przykład w tym artykule.
Plik danych CSV
Przykładowe pliki wyjściowe:
- en-US (bez szczegółów): WithComputerName, NoComputerName
- de-DE (bez szczegółów): WithComputerName, NoComputerName
- de-DE (ze szczegółami /
DetailsJSON wypełniony dla bloków szczegółów pakietu): WithComputerName, NoComputerName
Plik danych CSV zawiera wszystkie przetworzone wpisy dziennika z następującymi kolumnami:
DateTime: Data i czas zapytania/odpowiedzi DNSThreadId: Wewnętrzny identyfikator wątku serwera DNSContext: Kontekst operacji (na przykład Packet, Event, Note, DSPoll, Init, Lookup, Recurse, Remote, Tombstone)PacketId: Identyfikator pakietu DNSProtocol: UDP lub TCPDirection:Rcv(odebrane/zapytanie) lubSnd(wysłane/odpowiedź)ClientIP: Adres IP klientaXid: Identyfikator transakcji (hex)Type: Zapytanie lub odpowiedźOpcode: Standard, Notify, Update lub UnknownFlagsHex: Flagi zapytania/odpowiedzi (hex)FlagsChar: Zdekodowane flagi (Authoritative, Truncated, RecursionDesired, RecursionAvailable)ResponseCode: NOERROR, NXDOMAIN, SERVFAIL itd.QuestionType: Typ rekordu DNS (A, AAAA, MX, PTR itd.)QuestionName: Nazwa domeny zapytanejInformation: Dodatkowe informacje (dla Event/Note/itp.; dla bloków szczegółów pakietu zawiera linię nagłówka szczegółów TCP/UDP)Details: Dane JSON dla wpisów Packet zawierających bloki szczegółów (puste w przeciwnym razie)ComputerName: Nazwa serwera źródłowego (zawsze obecna; pusta jeśli nie określona)
Uwaga: Kolumna ComputerName jest zawsze dołączana na końcu każdego rekordu, aby zapewnić spójną strukturę wyjścia. Ułatwia to scenariusze konsolidacji dzienników z wielu serwerów.
Pliki statystyk (opcjonalne)
Przykładowe pliki wyjściowe:
- Statystyki kontekstu: en-US (WithComputerName), en-US (NoComputerName), de-DE (WithComputerName), de-DE (NoComputerName)
- Statystyki pakietów: en-US (WithComputerName), en-US (NoComputerName), de-DE (WithComputerName), de-DE (NoComputerName)
Gdy generowane są statystyki, tworzone są dwa oddzielne pliki:
1) Statystyki kontekstu (*_Statistic.csv)
Kolumny:
Date: Data (yyyy-MM-dd)Context: Nazwa kontekstu (na przykład Packet, Event, Note)Count: Liczba rekordówComputerName: Nazwa serwera źródłowego
2) Statystyki pakietów (*_PacketStatistic.csv)
Kolumny:
Date: Data (yyyy-MM-dd)ClientIP: Adres IP klientaProtocol: UDP lub TCPDirection:RcvlubSndQuestionType: Typ rekordu DNSCount: Liczba rekordówComputerName: Nazwa serwera źródłowego