Escolha um arquivo para leitura em blocos ou cole uma amostra menor. Compare as requisições e os totais 4xx/5xx por caminho e examine as linhas com erros ou não reconhecidas.
Funciona localmente no seu navegadorEscolha um arquivo de log de acesso ou JSON Lines, ou cole abaixo uma amostra menor.
| Caminho | Requisições | 4xx | 5xx |
|---|---|---|---|
| Nenhum log foi analisado ainda. | |||
O analisador reconhece campos comuns de logs combinados e chaves JSON usuais, como status, path, method, e ip. É um resumo operacional, não um detector de incidentes de segurança.
O Log Parser transforma um log de acesso combinado ou um arquivo JSON Lines em um resumo de uma tela: linhas reconhecidas e não reconhecidas, contagens 4xx/5xx, IPs únicos, os caminhos mais requisitados e as linhas que merecem uma segunda olhada.
Tudo roda nesta aba do navegador. Os arquivos são lidos em blocos de 1 MB em vez de enviados, e o resultado é um relatório somente leitura que pode ser copiado — nada é filtrado nem reescrito.
Uma linha é tratada como entrada de log combinado quando segue o formato habitual de Nginx/Apache, por exemplo 203.0.113.5 - - [25/Aug/2026:10:12:33 +0000] "GET /health HTTP/1.1" 200 16 "-" "curl/8.0". Os campos de referenciador e user-agent podem faltar. Linhas que começam com { são interpretadas como registros JSON Lines quando trazem pelo menos uma chave conhecida: status, statusCode ou response.status; path, url ou request.path; method; ip, remote_addr ou client.ip; level ou severity; message ou msg; timestamp ou time.
Todo o resto é contado como não reconhecido e exibido com o número da linha, de modo que nenhuma linha é descartada em silêncio. Syslog, Windows Event Log, CSV e JSON formatado em várias linhas ficam fora das duas famílias: converta antes para JSON Lines.
Os caminhos são contados após a remoção da query string, então /api/projects?page=2 e /api/projects dividem a mesma linha. A tabela mostra até 12 caminhos ordenados por tráfego, cada um com sua contagem 4xx e 5xx; os números do resumo cobrem o arquivo inteiro, e os IPs únicos são contados nas linhas reconhecidas.
«Linhas relevantes» reúne até 24 entradas: respostas 4xx e 5xx, registros cujo nível ou mensagem indica erro (error, fatal, exception, critical) e linhas que não puderam ser analisadas. Um - na coluna de status deixa essa resposta fora das contagens 4xx/5xx. É um resumo operacional, não uma ferramenta de perícia ou monitoramento de segurança.
Os arquivos são lidos com FileReader em blocos de 1 MB e passam pelo mesmo analisador do texto colado, então a memória se mantém estável. Em um teste no Chrome para desktop, um log de 12 MB com 120.000 linhas gerou o resumo em cerca de 0,2 segundo.
Como nada é enviado, a ferramenta continua funcionando offline e serve para logs que você prefere não mandar a terceiros. Ainda assim é um retrato: não há histórico, filtros nem detalhamento por IP, e «Copiar resumo» exporta os números principais em texto simples, não a tabela completa.