• Nginx日志分析- AWK命令快速分析日志【访问最多请求最多的ip、最频繁、恶意访问】


    Nginx日志常用分析命令示范(注:日志的格式不同,awk取的项不同。下面命令针对上面日志格式执行)

    1)总请求数

    wc -l  access.log |awk '{print $1}'

    2)独立IP数

    awk '{print $1}' access.log|sort |uniq |wc -l

    3)每秒客户端请求数 TOP5

    awk '{print $6}' access.log|sort|uniq -c|sort -rn|head -5

    4)访问最频繁IP Top5

    awk '{print $1}' access.log|sort |uniq -c |sort -nr |head -5

    5)访问最频繁的URL TOP5

    awk '{print $7}' access.log|sort |uniq -c |sort -nr |head -5

    6)响应大于5秒的URL TOP5

    awk '{if ($7 > 5){print $6}}' access.log|sort|uniq -c|sort -rn |head -5

    7)HTTP状态码(非200)统计 Top5

    awk '{if ($11 != 200){print $11}}' access.log|sort|uniq -c|sort -rn|head -5

    8)分析请求数大于50000的源IP

    cat access.log|awk '{print $NF}'|sort |uniq -c |sort -nr|awk '{if ($1 >50000){print $2}}'

     
     
  • 相关阅读:
    05
    04
    03
    02
    01
    drf 频率类
    drf 视图家族
    drf 之 群改,单改接口
    drf 序列化
    drf 之模块
  • 原文地址:https://www.cnblogs.com/zhaoyingjie/p/14037382.html
Copyright © 2020-2023  润新知