Kayıt Dosyası Analizcisi

Ham günlük dosyaları; zaman damgaları, seviyeler ve serbest metin mesajlarından oluşan yığınlardır. Bir Nginx erişim günlüğünü, bir Apache hata günlüğünü, bir syslog dökümünü veya bir Laravel kanal dosyasını yapıştırın; analiz aracı bu verileri yapılandırılmış satırlara ayırır, ISO tarih aralığı, önem düzeyi (DEBUG’ten EMERGENCY’ye kadar), istemci IP adresi veya mesaj üzerindeki regex ifadesi gibi ölçütlerle filtreleme imkânı sunar ve olay süresince ne olduğunu görebilmeniz için eşleşen sonuçları vurgular.

Bir günlük dosyasını nasıl analiz ederiz?

  1. 1

    Günlük içeriğini yapıştırın

    Ham günlük metnini yapıştırın. Yaygın formatlar (combined, common, syslog, JSON-lines) otomatik olarak tespit edilir.

  2. 2

    Tarih filtresini ayarla

    Olay penceresini büyütmek için başlangıç ve son zaman damgasını kullanın.

  3. 3

    Seviye veya IP adresi bazında filtreleyin

    Önem seviyelerini işaretleyin, bir IP adresi girin veya mesajları eşleştirmek için bir regex deseni yazın.

  4. 4

    Tabloyu okuyun

    Her satır zaman damgasını, seviyeyi, kaynağı ve mesajı gösterir; eşleşen bölümler ise vurgulanır.

Analizci tanıdığı biçimler

Format Örnek Kaynak
Nginx Kombinasyonu 1.2.3.4 - - [18/Apr/2026:10:00:00 +0000] "GET / HTTP/1.1" 200 1234 Web erişim günlükleri
Apache ortak Yukarıdaki gibi, ancak Referer ve User-Agent hariç klasik LAMP dizileri
Syslog RFC 5424 <34>1 2026-04-18T10:00:00Z host app - ID47 - msg Linux sistem daemonları
Laravel Günlük [2026-04-18 10:00:00] production.ERROR: message Laravel Log Kanalı
JSON satırları {"ts":"...","level":"ERROR","msg":"..."} yapılandırılmış kaydediciler, Loki, ELK

Standart günlük düzeyleri

En yüksek sesli olanından en düşük sesli olanına kadar sıralanmıştır. Çoğu uygulama syslog/PSR-3 sırasını takip eder:

  1. EMERGENCY – Sistem kullanılamaz durumda.
  2. ALERT – Hemen harekete geçilmesi gerekmektedir.
  3. CRITICAL, kritik durum, örneğin veritabanının kapalı olması.
  4. ERROR – araştırılması gereken bir çalışma zamanı hatasıdır.
  5. WARNING – olağanüstü durum; bir hata değildir.
  6. NOTICE – normal ancak önemli bir olay.
  7. INFO – genel operasyonel mesajlar.
  8. DEBUG – düşük seviyeli tanılama; üretim ortamında gürültü üretir.

Filtreleme ipuçları

  • Öncelikle tarih bazında daraltın. Çoğu üretim günlüğü oldukça büyük olduğundan, olay penceresine daraltmak diğer tüm filtrelerin çalışmasını hızlandırır.
  • Mesajlar için regex kullanın. timeout|connection refused|5\d\d araması, çoğu ağ arızasını tek bir geçişte tespit eder.
  • Tek bir IP adresini yalıtın. Şüpheli bir istemciyi incelerken diğer tüm verileri dışlayın ve istemcinin isteklerini zaman sırasına göre inceleyin.
  • Tarayıcı botlarını (crawler) dışlayın. bot, crawl, spider gibi User-Agent alt dizeleri, analitik amaçlı incelemelerde ortaya çıkan gereksiz verilerin büyük bölümünü filtreler.

Performans notları

  • Analizör istemci tarafında çalışır; bu nedenle satırlar bilgisayarınızda kalır. Bu ayrıca çok büyük dosyaların (100 MB ve üzeri) tarayıcı performansını düşüreceği anlamına gelir; bu dosyaları önce split -l ile bölün veya bir sunucu tarafı aracı üzerinden akış olarak iletin.

Sık Sorulan Sorular

Yok. Analiz ve filtreleme işlemi tarayıcınızda gerçekleşir. Yapıştırdığınız günlük dosyası hiçbir zaman cihazınızdan çıkmaz; bu özellikle IP adresleri, tokenler veya kişisel bilgiler içerebilen dosyalar için önemlidir.

Evet, boşluk veya at ... ile başlayan satırlar önceki günlük girişine eklenir; bu nedenle tam istisna yığını tek bir satırda kalır.

Mesaj sütununa regex filtresini uygulayın. Yapılandırılmış JSON günlüklerde tüm anahtarlar mesajdaki basit metin olarak aranabilir.

Doğrudan değil; önce gunzip veya bir dosya aracıyla dosyayı açın ve ham metni yapıştırın. Analiz programı sıkıştırılmamış günlük satırlarını bekler.

Sert bir sınır yoktur; ancak 10 MB’den fazla dosyalar filtreleme sürecini yavaşlatabilir. Büyük arşivler için önce sunucuda grep komutunu kullanın ve elde edilen filtrelenmiş veriyi buraya ekleyin.

İlgili Araçlar

Araç diğer dillerde mevcuttur