Resumir rutas y errores de registros de acceso

Elige un archivo para leerlo por bloques o pega una muestra pequeña. Compara las solicitudes y los totales 4xx/5xx por ruta y revisa las líneas con errores o sin reconocer.

Se ejecuta localmente en tu navegador
Registro de entrada

Elige un archivo de registro de acceso o JSON Lines, o pega abajo una muestra más pequeña.

Resumen
Analiza un registro para ver métricas locales resumidas.
Rutas de solicitud principales
RutaSolicitudes4xx5xx
Aún no se ha analizado ningún registro.
Líneas destacadas
  • Aquí aparecen los errores, las líneas no válidas y las solicitudes con códigos de estado elevados.

Revisa patrones de acceso sin sacar un archivo de registro del dispositivo

El analizador reconoce campos comunes de registros combinados y claves JSON habituales como status, path, method, e ip. Es un resumen operativo, no un detector de incidentes de seguridad.

Cómo resumir un registro de acceso

Log Parser convierte un registro de acceso combinado o un archivo JSON Lines en un resumen de una sola pantalla: líneas reconocidas y no reconocidas, recuentos 4xx/5xx, IP únicas, las rutas más solicitadas y las líneas que conviene revisar.

Todo se ejecuta en esta pestaña del navegador. Los archivos se leen en bloques de 1 MB en lugar de subirse, y el resultado es un informe de solo lectura que puedes copiar; nada se filtra ni se reescribe.

  1. Pega las líneas del registro en «Pega una muestra de registro» o elige un archivo .log, .txt, .jsonl o .ndjson en «Leer un archivo local»: el archivo se lee localmente en bloques de 1 MB.
  2. Pulsa «Analizar registro pegado»; el archivo seleccionado empieza a leerse solo.
  3. Revisa el Resumen: líneas no vacías, reconocidas y no reconocidas, respuestas 4xx/5xx, IP únicas y el formato detectado (Nginx / Apache combined, JSON Lines o ambos).
  4. Mira «Rutas de solicitud principales»: se quitan las cadenas de consulta y cada ruta muestra sus solicitudes, 4xx y 5xx.
  5. Comprueba «Líneas destacadas» (solicitudes 4xx/5xx, entradas de nivel de error y líneas sin reconocer); usa «Copiar resumen» para un informe de texto o «Limpiar» para reiniciar.

Qué reconoce el analizador y qué no

Dos familias de entrada

Una línea se trata como entrada de registro combinado cuando sigue la forma habitual de Nginx/Apache, por ejemplo 203.0.113.5 - - [25/Aug/2026:10:12:33 +0000] "GET /health HTTP/1.1" 200 16 "-" "curl/8.0". Los campos de referente y user-agent pueden faltar. Las líneas que empiezan por { se analizan como registros JSON Lines cuando incluyen al menos una clave conocida: status, statusCode o response.status; path, url o request.path; method; ip, remote_addr o client.ip; level o severity; message o msg; timestamp o time.

Todo lo demás se cuenta como no reconocido y se muestra con su número de línea, así que ninguna línea se descarta en silencio. Syslog, Windows Event Log, CSV y el JSON con formato de varias líneas quedan fuera de ambas familias: conviértelos primero a JSON Lines.

Cómo se agrupan las cifras

Las rutas se cuentan tras eliminar la cadena de consulta, de modo que /api/projects?page=2 y /api/projects comparten fila. La tabla muestra hasta 12 rutas ordenadas por tráfico, cada una con su propio recuento 4xx y 5xx; las cifras del resumen abarcan todo el archivo y las IP únicas se cuentan sobre las líneas reconocidas.

«Líneas destacadas» reúne hasta 24 entradas: respuestas 4xx y 5xx, registros cuyo nivel o mensaje suena a error (error, fatal, exception, critical) y líneas que no se pudieron analizar. Un - en la columna de estado deja esa respuesta fuera de los recuentos 4xx/5xx. Es un resumen operativo, no una herramienta forense ni de monitorización de seguridad.

Procesamiento local y límites prácticos

Los archivos se leen con FileReader en bloques de 1 MB y pasan por el mismo analizador que el texto pegado, así que la memoria se mantiene estable. En una prueba con Chrome de escritorio, un registro de 12 MB con 120.000 líneas produjo el resumen en unos 0,2 segundos.

Como no se sube nada, la herramienta sigue funcionando sin conexión y sirve para registros que preferirías no enviar a terceros. Aun así es una instantánea: no hay historial, ni filtros, ni desglose por IP, y «Copiar resumen» exporta las cifras principales en texto plano, no la tabla completa.

Herramientas recientes: