Nginx アクセスログの解析対象
対応する静的な Nginx アクセスログを一度に1ファイル読み取り、リクエスト数、HTTPステータスコード、クライアントIP、レスポンスバイト数、上位パス、リファラー、User-Agentの傾向のローカルスナップショットを作成します。サーバーのエラーログ形式やライブストリームは解析しません。別のファイルを選ぶと、現在のローカルデータセットが置き換わります。
対応する静的な Nginx アクセスログを1ファイル、現在のブラウザで開き、リクエスト数、HTTPステータスコード、クライアントIP、レスポンスバイト数、上位パス、リファラー、User-Agentの傾向を確認します。ファイルが当社のサーバーへアップロードされることはありません。解析済みレコードは、このブラウザのIndexedDBに保存される場合があります。
静的なNginxアクセスログをドロップまたは選択してください。ファイルはこのブラウザ内で読み取られます。
静的なNginxアクセスログをドロップまたは選択してください。ファイルはこのブラウザ内で読み取られます。
Nginx、Apache、Caddy、またはHAProxyのアクセスログ
Nginx アクセスログ分析ツールは、障害、デプロイ、トラフィック変化の後に保存済みアクセスログのスナップショットを確認するためのツールで、リアルタイム監視ではありません。ここでのHTTPエラーはステータスが400以上の解析済みレコードを指します。リスク指標は確認を促すヒューリスティックであり、攻撃の判定ではありません。
対応する静的な Nginx アクセスログを一度に1ファイル読み取り、リクエスト数、HTTPステータスコード、クライアントIP、レスポンスバイト数、上位パス、リファラー、User-Agentの傾向のローカルスナップショットを作成します。サーバーのエラーログ形式やライブストリームは解析しません。別のファイルを選ぶと、現在のローカルデータセットが置き換わります。
タイムライン、フィルター、集計、該当する元ログ行を使って、ファイル内の事実を確認してください。機密性の高いパス、User-Agentの特徴、HTTPエラー率、リクエスト量に基づくシグナルは確認候補を示すだけで、リクエストやクライアントが悪意を持つことの証明にはなりません。
いいえ。選択したファイルは現在のブラウザ内で読み取られ、当社のサーバーにはアップロードされません。解析済みレコードは、データセットを消去または置換するか、このサイトの保存データを削除するまで、ブラウザのIndexedDBに残る場合があります。
対応する静的な Nginx アクセスログを一度に1ファイル読み取ります。Nginx サーバーのエラーログ、ライブストリーム、複数ファイルのアーカイブには対応していません。
HTTPステータスが400以上の解析済みアクセスレコードをHTTPエラーとして扱います。4xxと5xxの両方が含まれますが、この表示だけで攻撃を意味するものではありません。
いいえ。機密性の高いパスとの一致、特定の不審なUser-Agent、HTTPエラー率、リクエスト量など、説明可能なヒューリスティックを確認候補として示します。判断する前に、該当する元ログと周辺の状況を確認してください。
利用できる指標は、選択した形式から正常に解析できたフィールドによって異なります。リクエスト数、ユニークなクライアントIP、ステータスコード、パス、レスポンスバイト数を確認できる場合があります。リファラー、User-Agent、時間の表示には対応するフィールドが必要で、時間には互換性のある所要時間値も必要です。