Resumir caminhos e erros em logs de acesso

Escolha um arquivo para leitura em blocos ou cole uma amostra menor. Compare as requisições e os totais 4xx/5xx por caminho e examine as linhas com erros ou não reconhecidas.

Funciona localmente no seu navegador
Log de entrada

Escolha um arquivo de log de acesso ou JSON Lines, ou cole abaixo uma amostra menor.

Resumo
Analise um log para ver métricas locais resumidas.
Principais caminhos de requisição
CaminhoRequisições4xx5xx
Nenhum log foi analisado ainda.
Linhas relevantes
  • Erros, linhas inválidas e requisições com códigos de status elevados aparecem aqui.

Revise padrões de acesso sem tirar um arquivo de log do dispositivo

O analisador reconhece campos comuns de logs combinados e chaves JSON usuais, como status, path, method, e ip. É um resumo operacional, não um detector de incidentes de segurança.

Como resumir um log de acesso

O Log Parser transforma um log de acesso combinado ou um arquivo JSON Lines em um resumo de uma tela: linhas reconhecidas e não reconhecidas, contagens 4xx/5xx, IPs únicos, os caminhos mais requisitados e as linhas que merecem uma segunda olhada.

Tudo roda nesta aba do navegador. Os arquivos são lidos em blocos de 1 MB em vez de enviados, e o resultado é um relatório somente leitura que pode ser copiado — nada é filtrado nem reescrito.

  1. Cole as linhas do log em «Cole uma amostra de log» ou escolha um arquivo .log, .txt, .jsonl ou .ndjson em «Ler um arquivo local» — o arquivo é lido localmente em blocos de 1 MB.
  2. Clique em «Analisar log colado»; um arquivo selecionado começa a ser lido e analisado sozinho.
  3. Veja o Resumo: linhas não vazias, reconhecidas e não reconhecidas, respostas 4xx/5xx, IPs únicos e o formato detectado (Nginx / Apache combined, JSON Lines ou ambos).
  4. Confira «Principais caminhos de requisição» — a query string é removida e cada caminho mostra suas requisições, 4xx e 5xx.
  5. Examine «Linhas relevantes» (requisições 4xx/5xx, entradas de nível de erro e linhas não reconhecidas); use «Copiar resumo» ou «Limpar» para recomeçar.

O que o analisador reconhece — e o que não reconhece

Duas famílias de entrada

Uma linha é tratada como entrada de log combinado quando segue o formato habitual de Nginx/Apache, por exemplo 203.0.113.5 - - [25/Aug/2026:10:12:33 +0000] "GET /health HTTP/1.1" 200 16 "-" "curl/8.0". Os campos de referenciador e user-agent podem faltar. Linhas que começam com { são interpretadas como registros JSON Lines quando trazem pelo menos uma chave conhecida: status, statusCode ou response.status; path, url ou request.path; method; ip, remote_addr ou client.ip; level ou severity; message ou msg; timestamp ou time.

Todo o resto é contado como não reconhecido e exibido com o número da linha, de modo que nenhuma linha é descartada em silêncio. Syslog, Windows Event Log, CSV e JSON formatado em várias linhas ficam fora das duas famílias: converta antes para JSON Lines.

Como os números são agrupados

Os caminhos são contados após a remoção da query string, então /api/projects?page=2 e /api/projects dividem a mesma linha. A tabela mostra até 12 caminhos ordenados por tráfego, cada um com sua contagem 4xx e 5xx; os números do resumo cobrem o arquivo inteiro, e os IPs únicos são contados nas linhas reconhecidas.

«Linhas relevantes» reúne até 24 entradas: respostas 4xx e 5xx, registros cujo nível ou mensagem indica erro (error, fatal, exception, critical) e linhas que não puderam ser analisadas. Um - na coluna de status deixa essa resposta fora das contagens 4xx/5xx. É um resumo operacional, não uma ferramenta de perícia ou monitoramento de segurança.

Processamento local e limites práticos

Os arquivos são lidos com FileReader em blocos de 1 MB e passam pelo mesmo analisador do texto colado, então a memória se mantém estável. Em um teste no Chrome para desktop, um log de 12 MB com 120.000 linhas gerou o resumo em cerca de 0,2 segundo.

Como nada é enviado, a ferramenta continua funcionando offline e serve para logs que você prefere não mandar a terceiros. Ainda assim é um retrato: não há histórico, filtros nem detalhamento por IP, e «Copiar resumo» exporta os números principais em texto simples, não a tabela completa.

Ferramentas recentes: