这项 Nginx 分析会读取什么
解析器每次读取一份受支持的静态 Nginx 访问日志,并在本地生成请求量、HTTP 状态码、客户端 IP、响应字节数、热门路径、Referer 和 User-Agent 特征的快照。它不解析服务器错误日志,也不跟踪实时日志流;选择新文件会替换当前本地数据集。
在当前浏览器中打开一份受支持的静态 Nginx 访问日志,复核请求量、HTTP 状态码、客户端 IP、响应字节数、热门路径、Referer 和 User-Agent 特征。文件不会上传到我们的服务器;解析后的记录可能保存在当前浏览器的 IndexedDB 中。
拖入或选择一份静态 Nginx 访问日志。文件由当前浏览器本地读取。
拖入或选择一份静态 Nginx 访问日志。文件由当前浏览器本地读取。
Nginx、Apache、Caddy 或 HAProxy 访问日志
Nginx 访问日志分析工具用于在故障、发布或流量变化后检查已经保存的访问日志快照,不提供实时监控。这里的 HTTP 错误指状态码大于等于 400 的解析记录;风险信号只是启发式复核提示,不是攻击结论。
解析器每次读取一份受支持的静态 Nginx 访问日志,并在本地生成请求量、HTTP 状态码、客户端 IP、响应字节数、热门路径、Referer 和 User-Agent 特征的快照。它不解析服务器错误日志,也不跟踪实时日志流;选择新文件会替换当前本地数据集。
请结合时间线、筛选、摘要和匹配的原始记录,核对文件中实际发生的请求。基于敏感路径、User-Agent 特征、HTTP 错误率或请求量的信号只用于提示复核,不能证明某个请求或客户端具有恶意。
不会。所选文件由当前浏览器读取,不会上传到我们的服务器。解析后的记录可能保留在当前浏览器的 IndexedDB 中,直到你清除或替换数据集,或移除该站点保存的数据。
每次读取一份受支持的静态 Nginx 访问日志。它不解析 Nginx 服务器错误日志,不接入实时日志流,也不保存多文件归档。
状态码大于等于 400 的解析后访问记录会被计为 HTTP 错误,包括 4xx 和 5xx 响应。这个标签本身不代表发生了攻击。
不能。它只会根据敏感路径匹配、特定可疑 User-Agent、较高的 HTTP 错误率或请求量给出可解释的启发式信号。请检查匹配的原始记录和上下文后再作判断。
可用指标取决于所选格式中成功解析出的字段。请求数、独立客户端 IP、状态码、路径和响应字节数可能可用;Referer、User-Agent 和耗时视图需要日志包含对应字段,耗时还必须使用兼容的耗时值。