Elige un archivo para leerlo por bloques o pega una muestra pequeña. Compara las solicitudes y los totales 4xx/5xx por ruta y revisa las líneas con errores o sin reconocer.
Se ejecuta localmente en tu navegadorElige un archivo de registro de acceso o JSON Lines, o pega abajo una muestra más pequeña.
| Ruta | Solicitudes | 4xx | 5xx |
|---|---|---|---|
| Aún no se ha analizado ningún registro. | |||
El analizador reconoce campos comunes de registros combinados y claves JSON habituales como status, path, method, e ip. Es un resumen operativo, no un detector de incidentes de seguridad.
Log Parser convierte un registro de acceso combinado o un archivo JSON Lines en un resumen de una sola pantalla: líneas reconocidas y no reconocidas, recuentos 4xx/5xx, IP únicas, las rutas más solicitadas y las líneas que conviene revisar.
Todo se ejecuta en esta pestaña del navegador. Los archivos se leen en bloques de 1 MB en lugar de subirse, y el resultado es un informe de solo lectura que puedes copiar; nada se filtra ni se reescribe.
Una línea se trata como entrada de registro combinado cuando sigue la forma habitual de Nginx/Apache, por ejemplo 203.0.113.5 - - [25/Aug/2026:10:12:33 +0000] "GET /health HTTP/1.1" 200 16 "-" "curl/8.0". Los campos de referente y user-agent pueden faltar. Las líneas que empiezan por { se analizan como registros JSON Lines cuando incluyen al menos una clave conocida: status, statusCode o response.status; path, url o request.path; method; ip, remote_addr o client.ip; level o severity; message o msg; timestamp o time.
Todo lo demás se cuenta como no reconocido y se muestra con su número de línea, así que ninguna línea se descarta en silencio. Syslog, Windows Event Log, CSV y el JSON con formato de varias líneas quedan fuera de ambas familias: conviértelos primero a JSON Lines.
Las rutas se cuentan tras eliminar la cadena de consulta, de modo que /api/projects?page=2 y /api/projects comparten fila. La tabla muestra hasta 12 rutas ordenadas por tráfico, cada una con su propio recuento 4xx y 5xx; las cifras del resumen abarcan todo el archivo y las IP únicas se cuentan sobre las líneas reconocidas.
«Líneas destacadas» reúne hasta 24 entradas: respuestas 4xx y 5xx, registros cuyo nivel o mensaje suena a error (error, fatal, exception, critical) y líneas que no se pudieron analizar. Un - en la columna de estado deja esa respuesta fuera de los recuentos 4xx/5xx. Es un resumen operativo, no una herramienta forense ni de monitorización de seguridad.
Los archivos se leen con FileReader en bloques de 1 MB y pasan por el mismo analizador que el texto pegado, así que la memoria se mantiene estable. En una prueba con Chrome de escritorio, un registro de 12 MB con 120.000 líneas produjo el resumen en unos 0,2 segundos.
Como no se sube nada, la herramienta sigue funcionando sin conexión y sirve para registros que preferirías no enviar a terceros. Aun así es una instantánea: no hay historial, ni filtros, ni desglose por IP, y «Copiar resumen» exporta las cifras principales en texto plano, no la tabla completa.