Wählen Sie eine Datei zum blockweisen Lesen oder fügen Sie einen kleineren Auszug ein. Vergleichen Sie Anfragen und 4xx/5xx-Zahlen je Pfad und prüfen Sie die gemeldeten Fehlerzeilen oder nicht erkannten Einträge.
Läuft lokal in deinem BrowserWählen Sie eine Access-Log- oder JSON-Lines-Datei oder fügen Sie unten ein kleineres Beispiel ein.
| Pfad | Anfragen | 4xx | 5xx |
|---|---|---|---|
| Es wurde noch kein Log analysiert. | |||
Der Parser erkennt gängige Felder kombinierter Logs und übliche JSON-Schlüssel wie status, path, method, und ip. Es ist eine betriebliche Zusammenfassung, kein Sicherheitsvorfall-Detektor.
Log Parser macht aus einem Combined-Access-Log oder einer JSON-Lines-Datei eine Übersicht auf einem Bildschirm: erkannte und nicht erkannte Zeilen, 4xx/5xx-Zahlen, eindeutige IPs, die meistgefragten Pfade und die Zeilen, die einen zweiten Blick verdienen.
Alles läuft in diesem Browser-Tab. Dateien werden in 1-MB-Blöcken gelesen statt hochgeladen, und das Ergebnis ist ein schreibgeschützter Bericht zum Kopieren — nichts wird gefiltert oder umgeschrieben.
Eine Zeile gilt als Combined-Access-Eintrag, wenn sie die übliche Nginx/Apache-Form hat, etwa 203.0.113.5 - - [25/Aug/2026:10:12:33 +0000] "GET /health HTTP/1.1" 200 16 "-" "curl/8.0". Referrer- und User-Agent-Felder dürfen fehlen. Zeilen, die mit { beginnen, werden als JSON-Lines-Datensätze gelesen, wenn sie mindestens einen bekannten Schlüssel tragen: status, statusCode oder response.status; path, url oder request.path; method; ip, remote_addr oder client.ip; level oder severity; message oder msg; timestamp oder time.
Alles andere zählt als nicht erkannt und wird mit Zeilennummer zurückgemeldet — keine Zeile wird still verworfen. Syslog, Windows-Ereignisprotokolle, CSV und mehrzeilig formatiertes JSON liegen außerhalb beider Familien; wandeln Sie sie zuerst in JSON Lines um.
Pfade werden nach dem Entfernen des Query-Strings gezählt, /api/projects?page=2 und /api/projects teilen sich also eine Zeile. Die Tabelle zeigt bis zu 12 Pfade nach Traffic sortiert, jeweils mit eigenen 4xx- und 5xx-Zahlen; die Übersichtswerte gelten für die ganze Datei, eindeutige IPs werden über erkannte Zeilen gezählt.
„Notable lines“ sammelt bis zu 24 Einträge: 4xx- und 5xx-Antworten, Datensätze, deren Level oder Meldung nach Fehler klingt (error, fatal, exception, critical), und nicht analysierbare Zeilen. Ein - in der Statusspalte lässt die Antwort aus den 4xx/5xx-Zahlen heraus. Das ist eine Betriebsübersicht, kein Forensik- oder Sicherheitsmonitoring-Werkzeug.
Dateien werden mit dem FileReader in 1-MB-Blöcken gelesen und durch denselben Parser wie eingefügter Text geschickt, der Speicher bleibt also flach. In einem Desktop-Chrome-Test lieferte ein 12-MB-Log mit 120.000 Zeilen die Zusammenfassung in rund 0,2 Sekunden.
Weil nichts hochgeladen wird, funktioniert das Werkzeug offline und eignet sich für Logs, die Sie nicht an Dritte senden möchten. Es bleibt eine Momentaufnahme: keine Historie, keine Filter, keine Aufschlüsselung pro IP, und „Copy summary“ exportiert die Kernzahlen als Klartext, nicht die ganze Tabelle.