Résumer les chemins et erreurs des journaux d’accès

Choisissez un fichier à lire par blocs ou collez un petit extrait. Comparez les requêtes et les totaux 4xx/5xx par chemin, puis examinez les lignes en erreur ou non reconnues.

Fonctionne localement dans votre navigateur
Journal d'entrée

Choisissez un journal d'accès ou un fichier de lignes JSON, ou collez un échantillon plus petit ci-dessous.

Résumé
Analysez un journal pour voir les métriques récapitulatives locales.
Chemins de requêtes les plus importants
CheminDemandes4xx5xx
Aucun journal analysé pour l'instant.
Lignes notables
  • Les erreurs, les lignes invalides et les demandes de statut élevé apparaissent ici.

Examinez les modèles d'accès sans déplacer un fichier journal hors de l'appareil

L'analyseur reconnaît les champs de journal combinés courants et les clés JSON communes telles que status, path, method, et ip. Il s'agit d'un résumé opérationnel et non d'un détecteur d'incidents de sécurité.

Comment résumer un journal d’accès

Log Parser transforme un journal d’accès au format combined ou un fichier JSON Lines en un résumé sur un seul écran : lignes reconnues et non reconnues, comptages 4xx/5xx, IP uniques, chemins les plus demandés et lignes à vérifier.

Tout s’exécute dans cet onglet. Les fichiers sont lus par blocs de 1 Mo au lieu d’être envoyés, et le résultat est un rapport en lecture seule que vous pouvez copier — rien n’est filtré ni réécrit.

  1. Collez les lignes du journal dans « Coller un exemple de journal » ou choisissez un fichier .log, .txt, .jsonl ou .ndjson sous « Lire un fichier local » — le fichier est lu en local par blocs de 1 Mo.
  2. Cliquez sur « Analyser le journal collé » ; un fichier sélectionné se lit et s’analyse tout seul.
  3. Lisez le Résumé : lignes non vides, reconnues et non reconnues, réponses 4xx/5xx, IP uniques et le format détecté (Nginx / Apache combined, JSON Lines ou les deux).
  4. Parcourez « Chemins de requêtes les plus importants » — la query string est retirée et chaque chemin affiche ses requêtes, 4xx et 5xx.
  5. Consultez « Lignes notables » (requêtes 4xx/5xx, entrées de niveau erreur, lignes non reconnues), puis « Copier le résumé » ou « Effacer ».

Ce que l’analyseur reconnaît — et ce qu’il ne reconnaît pas

Deux familles d’entrée

Une ligne est traitée comme une entrée combined lorsqu’elle suit la forme habituelle Nginx/Apache, par exemple 203.0.113.5 - - [25/Aug/2026:10:12:33 +0000] "GET /health HTTP/1.1" 200 16 "-" "curl/8.0". Les champs referer et user-agent peuvent manquer. Les lignes qui commencent par { sont lues comme des enregistrements JSON Lines lorsqu’elles portent au moins une clé connue : status, statusCode ou response.status ; path, url ou request.path ; method ; ip, remote_addr ou client.ip ; level ou severity ; message ou msg ; timestamp ou time.

Tout le reste est compté comme non reconnu et réaffiché avec son numéro de ligne : aucune ligne n’est écartée en silence. Syslog, journal d’événements Windows, CSV et JSON formaté sur plusieurs lignes sortent des deux familles — convertissez-les d’abord en JSON Lines.

Comment les chiffres sont regroupés

Les chemins sont comptés après suppression de la query string : /api/projects?page=2 et /api/projects partagent donc une ligne. Le tableau affiche jusqu’à 12 chemins triés par trafic, chacun avec ses compteurs 4xx et 5xx ; les chiffres du résumé couvrent tout le fichier et les IP uniques sont comptées sur les lignes reconnues.

« Lignes notables » réunit jusqu’à 24 entrées : réponses 4xx et 5xx, enregistrements dont le niveau ou le message évoque une erreur (error, fatal, exception, critical) et lignes non analysables. Un - dans la colonne statut exclut la réponse des comptages 4xx/5xx. C’est un résumé opérationnel, pas un outil d’investigation ni de surveillance de sécurité.

Traitement local et limites pratiques

Les fichiers sont lus avec FileReader par blocs de 1 Mo et passent par le même analyseur que le texte collé : la mémoire reste stable. Dans un test sur Chrome de bureau, un journal de 12 Mo et 120 000 lignes a produit son résumé en environ 0,2 seconde.

Comme rien n’est envoyé, l’outil fonctionne hors ligne et convient aux journaux que vous préférez ne pas transmettre à un tiers. Cela reste un instantané : pas d’historique, pas de filtres, pas de détail par IP, et « Copier le résumé » exporte les chiffres clés en texte brut, pas le tableau complet.

Outils récents :