رفتن به محتوای اصلی
خدمات پشتیبانی و نگهداری شبکه

تحلیل‌گر Syslog

ابزار رایگان شبکه مدانت

تحلیل‌گر حرفه‌ای Syslog

Syslog خام را Paste کنید تا PRI، Facility، Severity، Timestamp، Host، App، PID، Message ID و Message استخراج شود؛ با پشتیبانی از RFC 3164، RFC 5424 و الگوهای رایج Cisco.

Log شما از مرورگر خارج نمی‌شود
Raw Syslogهر Event در یک خط؛ حداکثر ۵۰۰۰ خط در هر بار پردازش.
0 خط ورودی 0 بایت متن
نتیجه تحلیلEventها بر اساس ساختار خط و PRI تحلیل می‌شوند.
آماده
Parsed0
Critical 0–20
Warning 3–40
Info 5–60
Debug 70
Unparsed0
#TimeHostFacilitySeverityApp / PIDFormatMessage
PRI-
Facility-
Severity-
Format-
Timestamp-
Host-
App / PID-
MSGID-
Structured Data-
Message-
Raw-
Syslog Anatomy

PRI چطور Facility و Severity را تعیین می‌کند؟

مقدار PRI از فرمول Facility × 8 + Severity ساخته می‌شود. مثلاً PRI برابر 34 یعنی Facility کد 4 و Severity کد 2.

01

RFC 3164

فرمت سنتی Syslog با Timestamp کوتاه، Host و Tag؛ سال و Timezone معمولاً در خود خط وجود ندارند.

02

RFC 5424

ساختار مدرن‌تر با Version، Timestamp استاندارد، Hostname، App-Name، ProcID، MSGID و Structured Data.

03

Cisco Severity

در پیام‌هایی مثل %LINK-3-UPDOWN عدد میانی Severity سیسکو است و حتی بدون PRI قابل استخراج است.

04

Privacy

Logها می‌توانند IP، Username و اطلاعات حساس داشته باشند؛ این ابزار آن‌ها را برای Parse به سرور ارسال نمی‌کند.

پرسش‌های متداول

چند نکته درباره Syslog

اگر یک خط PRI نداشته باشد چه می‌شود؟

ابزار تلاش می‌کند فرمت Cisco یا Generic را تشخیص دهد. در این حالت Facility عددی ممکن است نامشخص بماند، اما Severity سیسکو در پیام‌های استاندارد Cisco قابل استخراج است.

Timestamp در RFC 3164 چرا سال ندارد؟

RFC 3164 معمولاً فقط ماه، روز و ساعت را دارد. این ابزار همان مقدار خام را نشان می‌دهد و سال را حدس نمی‌زند.

آیا Structured Data در RFC 5424 کامل Parse می‌شود؟

بلوک Structured Data به‌صورت کامل از خط جدا و نمایش داده می‌شود؛ پارامترهای داخلی آن در این نسخه به ستون‌های مجزا شکسته نمی‌شوند.

1010