Парсер журналов логов
Необработанные файлы журналов содержат массив временных меток, уровней и текстовых сообщений. Вставьте файл журнала доступа Nginx, журнал ошибок Apache, дамп syslog или файл канала Laravel, парсер автоматически разобьёт его на структурированные строки, позволит фильтровать данные по диапазону дат в формате ISO, уровню серьёзности (от DEBUG до EMERGENCY), IP-адресу клиента или регулярному выражению в тексте сообщения, а также выделит соответствующие записи, чтобы вы могли чётко видеть, что произошло в указанный временной интервал инцидента.
Как обработать файл журнала
-
1
Вставить содержимое журнала
Укажите исходный текст журнала. Обычные форматы (combined, common, syslog, JSON-lines) определяются автоматически.
-
2
Установить фильтр даты
Используйте временные метки начала и конца для увеличения окна сведения о событии.
-
3
Фильтрация по уровню или IP-адресу
Отметьте уровни серьёзности, введите IP-адрес или задайте регулярное выражение для отбора сообщений.
-
4
Прочитайте таблицу
В каждой строке указаны временная метка, уровень, источник и сообщение; соответствующие сегменты выделены.
Форматы, распознаваемые парсером
| Формат | Пример | Источник |
|---|---|---|
| Комбинированный Nginx | 1.2.3.4 - - [18/Apr/2026:10:00:00 +0000] "GET / HTTP/1.1" 200 1234 |
журналы доступа к веб-сайту |
| Apache общий | То же, что и выше, за исключением Referer и User-Agent |
Классические стеки LAMP |
| Syslog RFC 5424 | <34>1 2026-04-18T10:00:00Z host app - ID47 - msg |
Демоны системы Linux |
| Laravel ежедневно | [2026-04-18 10:00:00] production.ERROR: message |
Канал журнала Laravel |
| строки в формате JSON | {"ts":"...","level":"ERROR","msg":"..."} |
структурированные логгеры, Loki, ELK |
Стандартные уровни журнала
Представлены в порядке от наиболее громких до наиболее тихих. Большинство приложений следуют порядку syslog / PSR-3:
EMERGENCY– система непригодна к использованию.ALERT– требуются немедленные действия.CRITICAL, критическое состояние, например, сбой базы данных.ERROR, ошибка во время выполнения, требующая проверки.WARNING, исключительное состояние, а не ошибка.NOTICE– нормальное, но значимое событие.INFO, общие операционные сообщения.DEBUG, низкоуровневая диагностика; в рабочей среде создаёт много шума.
Советы по фильтрации
- Сначала отфильтруйте по дате. Большинство рабочих журналов очень объёмны; сокращение до временного интервала инцидента ускоряет работу всех остальных фильтров.
- Используйте регулярные выражения для сообщений. Поиск по
timeout|connection refused|5\d\dпозволяет выявить большинство сетевых сбоев за один проход. - Изолируйте один IP-адрес. При расследовании подозрительного клиента исключите всё остальное и изучите его запросы в хронологическом порядке.
- Исключите сканеры. Подстроки параметра User-Agent вида
bot,crawl,spiderотсеивают большую часть ненужной информации при анализе аналитического характера.
Информация о производительности
- Парсер работает на стороне клиента, поэтому строки остаются на вашем устройстве. Это также означает, что очень большие файлы (объёмом более 100 МБ) могут замедлить работу браузера: их следует сначала разделить с помощью
split -lили передавать потоком через серверный инструмент.
Часто задаваемые вопросы
Нет: обработка и фильтрация данных выполняются в вашем браузере. Запись, которую вы вставляете, никогда не покидает вашего устройства, это особенно важно для файлов, содержащих IP-адреса, токены или персональные идентификационные данные (PII).
Да, строки, начинающиеся с пробелов или с at ..., привязываются к предыдущей записи в журнале, поэтому полный стек исключения сохраняется в одной строке.
Используйте фильтр регулярных выражений для столбца сообщений. Для структурированных журналов в формате JSON все ключи могут быть найдены в тексте сообщения в виде обычного текста.
Не напрямую: сначала распакуйте файл с помощью gunzip или соответствующего инструмента для работы с файлами, затем вставьте сырый текст. Парсер требует несжатые строки журнала.
Твердых ограничений нет, однако файлы объёмом более 10 МБ могут замедлить процесс фильтрации. Для крупных архивов сначала выполните команду grep на сервере и вставьте полученный результат здесь.
Сопутствующие инструменты
Просмотрщик CSV
Вставьте файл в формате CSV и просмотрите его в предварительном виде, столбцы будут выровнены и разделены символом «|». Быстрая проверка корректности данных при необходимости не запускать Excel или LibreOffice.
Генератор фальшивых данных
Создавайте реалистичных фальшивых пользователей: идентификаторы, имена, электронные письма, номера телефонов и города в форматах CSV или JSON, готовых для тестирования API, дашбордов и импорта.
Анализатор размера файлов
Любое количество байтов в разбивке на десятичные (KB, MB, GB) и двоичные (KiB, MiB) единицы, с точным значением в байтах.
Конвертер DOC в PDF
Конвертируйте документы Word DOC в PDF для обмена, печати и архивирования. Ваш макет, шрифты и форматирование останутся ровно такими, как в Word.
Объединение листов Excel
Локально объединяйте файлы XLSX, XLS, XLSM, XLSB или ODS. Сохраняйте листы отдельно либо добавляйте строки с одинаковыми заголовками, затем скачивайте XLSX.
Разделитель листов Excel
Разделяйте книгу XLSX или XLS по вкладкам листов, блокам строк данных или значениям столбца в браузере. Скачивайте один XLSX или локальный ZIP без загрузки файла.
Инструмент доступен на других языках
- Protokolldatei-Parser [DE]
- Analyseur de fichiers journaux [FR]
- Loggfilanalysator [SV]
- 로그 파일 파서 [KO]
- Logbestandanalyser [NL]
- أداة تحليل ملفات السجلات (Log File Parser) [AR]
- Analizador de Archivos de Registro [ES]
- Pemroses Berkas Log [ID]
- ログファイル解析器 [JA]
- โปรแกรมสำหรับวิเคราะห์ไฟล์บันทึก (Log File Parser) [TH]
- Phương tiện phân tích tệp nhật ký (Log File Parser) [VI]
- Parser plików logów [PL]
- Analisador de Arquivos de Log [PT]
- Kayıt Dosyası Analizcisi [TR]
- 日志文件解析器 [ZH]
- Log File Parser [EN]
- Parser di file di log [IT]