日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 人文社科 > 生活经验 >内容正文

生活经验

使用awk,sort和uniq从ATS访问日志中统计出异常链接域名的次数排名

發布時間:2023/11/27 生活经验 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 使用awk,sort和uniq从ATS访问日志中统计出异常链接域名的次数排名 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在運維過程中,發現portal中出現流量異常曲線,


就從排查ATS的訪問日志中的異常域名開始,下面是我截獲的對應時段的訪問日志截圖


發現里面有502,403等異常響應,我們將這段訪問日志文件記為exception_peak.log。采用下面的命令來過濾出502的訪問記錄,并剝離出對應的訪問鏈接的host,統計指定時段中的該host出現次數,最后逆序排名。

cat exception_peak.log | grep ' 502 ' | awk -F '"' '{print $2}' | awk -F '/' '{print $3}' | sort | uniq -c | sort -nr > host_peak.log

這里說明如下:

grep ' 502 ' 只過濾出502的訪問記錄,

awk -F '"' '{print $2}'表示以雙引號為分隔線,取第2段子域,也就是訪問鏈接,

awk -F '/' '{print $3}'表示從訪問鏈接中提取出host

?sort | uniq -c ?表示現將可能重復的行放到一起,再去掉重復行,并標注每行重復的次數

sort -nr ?表示按重復次數逆序排名

這樣處理的結果將會被重定向到一個名為?host_peak.log的日志文件中,它的內容如下


這就是我們想要的效果。

注意:如果采用下面的命令

cat exception_peak.log | grep ' 502 ' | awk -F '"' '{print $2}' | awk -F '/' '{print $3}' | awk 'a[$1]+=1;END{for(i in a){print a[i]" "i;}}' | sort -k1 -urn > host_peak.log

我們會發現有個小bug就是,數字ip的次數無法統計,參見下面的截圖


另外,下面是可能需要用到的幾個命令:

awk -F “/“ ‘{print $0}’?
awk -F “/“ ‘{if ($1==502) print $2}’?
awk -F “:“ ‘{print $1,$2}’?

總結

以上是生活随笔為你收集整理的使用awk,sort和uniq从ATS访问日志中统计出异常链接域名的次数排名的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。