centos7 Nginx Log日誌統計分析常用命令
阿新 • • 發佈:2018-12-13
一、IP相關統計
有時候需要通過nginx日誌檢視網站的訪問情況
統計IP訪問量(獨立ip訪問數量)
awk '{print $1}' access.log | sort -n | uniq | wc -l
檢視某一時間段的IP訪問量(4-5點)
grep "05/Oct/2018:0[4-5]" access.log | awk '{print $1}' | sort | uniq -c| sort -nr | wc -l
檢視訪問最頻繁的前100個IP
awk '{print $1}' access.log | sort -n |uniq -c | sort -rn | head -n 100
檢視訪問100次以上的IP
awk '{print $1}' access.log | sort -n |uniq -c |awk '{if($1 >100) print $0}'|sort -rn
查詢某個IP的詳細訪問情況,按訪問頻率排序
grep '127.0.0.1' access.log |awk '{print $7}'|sort |uniq -c |sort -rn |head -n 100
二、頁面訪問統計
檢視訪問最頻的頁面(TOP50)
awk '{print $7}' access.log | sort |uniq -c | sort -rn | head -n 50
檢視訪問最頻的頁面([排除php頁面】(TOP50)
grep -v ".php" access.log | awk '{print $7}' | sort |uniq -c | sort -rn | head -n 50
檢視頁面訪問次數超過100次的頁面
cat access.log | cut -d ' ' -f 7 | sort |uniq -c | awk '{if ($1 > 100) print $0}' | less
檢視最近1000條記錄,訪問量最高的頁面
tail -1000 access.log |awk '{print $7}'|sort|uniq -c|sort -nr|less
三、請求量統計
統計每秒的請求數,top100的時間點(精確到秒)
awk '{print $4}' access.log |cut -c 14-21|sort|uniq -c|sort -nr|head -n 100
統計每分鐘的請求數,top100的時間點(精確到分鐘)
awk '{print $4}' access.log |cut -c 14-18|sort|uniq -c|sort -nr|head -n 100
統計每小時的請求數,top100的時間點(精確到小時)
awk '{print $4}' access.log |cut -c 14-15|sort|uniq -c|sort -nr|head -n 100
四、效能分析
在nginx log中最後一個欄位加入$request_time
列出傳輸時間超過 3 秒的頁面,顯示前20條
cat access.log|awk '($NF > 3){print $7}'|sort -n|uniq -c|sort -nr|head -20
列出php頁面請求時間超過3秒的頁面,並統計其出現的次數,顯示前100條
cat access.log|awk '($NF > 1 && $7~/\.php/){print $7}'|sort -n|uniq -c|sort -nr|head -100
五、TCP連線統計
檢視當前TCP連線數
netstat -tan | grep "ESTABLISHED" | grep ":80" | wc -l
用tcpdump嗅探80埠的訪問看看誰最高
tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -nr