统计nginx日志的python实现

写在前面:代码写于2013年

老大布置的任务,要分析一个5G大小的nginx log file,因为我的python也是刚学,所以摸索了很久,才实现了这个需求,废话不多话,简单粗暴,直接上代码!

功能介绍:
(1)统计Top 100 访问次数最多的ip,并显示地理位置信息!这个是用的淘宝的地址库返回的ip地理位置及运营商信息
注:这地方说明一下,log里记录的文件有的是分段发送给客户端,所以同一个ip可能只是访问一次,但在log里显示了多条记录,在这里我就简单粗暴的把每一次都算作一个访问记录!有待改进,其他同学也可以修改下,告诉我应该怎么识别多少条记录是一次完整的访问!
(2)统计Top 100 流量最高ip,并显示地理位置信息!
(3)统计Top 100 访问流量最高url列表!
(4)log文件记录的总流量!

下面上代码,有需要的同学直接拿去!这个脚本分析一个4G的log用时13分左右,系统配置(16G内存)!

(1)ip_location.py文件:利用淘宝ip地址库,返回ip所在国家,区域(省份),城市,运营商

ip_location.py

#!/usr/bin/env python
# -*- coding: utf-8 -*-
# the script is used to query the location of every ip

import urllib
import json

#淘宝ip库接口
url = "http://ip.taobao.com/service/getIpInfo.php?ip="

def ip_location(ip):
        data = urllib.urlopen(url + ip).read()
        datadict=json.loads(data)

        for oneinfo in datadict:
                if "code" == oneinfo:
                        if datadict[oneinfo] == 0:
                return datadict["data"]["country"] + datadict["data"]["region"] + datadict["data"]["city"] + "\t\t" + datadict["data"]["isp"]

(2)logparser.py文件:完成统计功能,具体见代码内注释!

#!/usr/local/python
# -*- coding: utf-8 -*-

import os
import time
import re
import sys
import ip_location

"""定义一个时间类,可以选取要分析的时间段,如果没有指定时间段,则分析全部log"""
class TimeParser(object):
    def __init__(self, re_time, str_time, period):
        self.__re_time = re.compile(re_time)
        self.__str_time = str_time
        self.__period = period

    def __get(self, line):
        t= re.search(self.__re_time, line).group(0)
        return time.mktime(time.strptime(t, self.__str_time))

    def inPeriod(self, line):
        t = self.__get(line)
        return (t > time.mktime(time.strptime(self.__period[0], self.__str_time))
                    and t < time.mktime(time.strptime(self.__period[1], self.__str_time)))

class ParseLog(object):

    def __init__(self, file, re_time, str_time, period):

        self.ip_dict = {}
        self.url_dict = {}
    try:
        self.domain, self.parsetime, self.suffix = file.split("_")
    except:
        self.domain = file.split(".")[0]
        self.parsetime = "unknown time" 
    
    #定义一个函数,用来统计数量和总流量,并存入到相应字典中
    def Count(self):

        #用TimeParser实例化CountTime
        CountTime = TimeParser(re_time, str_time, period)
        self.total_traffic = []

        """
        以下for循环分析每一行,如果这一行不包含时间,就跳过,如果包含时间信息,且在所分析时间段内,
        则统计ip和traffic,没有http_refer信息的行只记录ip,然后跳过!
        """

        with open(file) as f:
            for i, line in enumerate(f):
                try:
                    if CountTime.inPeriod(line):
                        ip = line.split()[0]
                        try:
                            traffic = re.findall(r'\d{3}\ [^0]\d+', line)[0].split()[1]
                        except IndexError:
                            traffic = 0
                        try:
                            url = re.findall(r'GET\ .*\.*\ ', line)[0].split()[1]
                        except IndexError:
                            url = "unknown"
                    else:
                        continue
                except AttributeError:
                    continue

                self.ip_dict.setdefault(ip, {'number':0, 'traffic':0})['number'] += 1
                self.ip_dict.setdefault(ip, {'number':0, 'traffic':0})['traffic'] += int(traffic)
                self.url_dict.setdefault(url, 0)
                self.url_dict[url] += int(traffic)
        
                if not i % 1000000:
                    print "have processed " + str(i) + " lines !"

            #统计总流量
                self.total_traffic.append(int(traffic))
            total = sum(self.total_traffic)

        #打印总流量大小
        print "******************************************************************"
        print self.domain + " all the traffic in " + self.parsetime + " is below:"
        print "total_traffic: %s" % str(total/1024/1024)+"MB"

    """定义两个字典,分别存储ip的数量和流量信息"""
    def TopIp(self, number):

        self.Count()
        TopNumberIp = {}
        TopTrafficIp = {}

        #对字典赋值
        for ip in self.ip_dict.keys():
            TopNumberIp[ip] = self.ip_dict[ip]['number']
            TopTrafficIp[ip] = self.ip_dict[ip]['traffic']

        #按值从大到小的顺序排序键
        SortIpNo = sorted(TopNumberIp.items(), key=lambda e: e[1], reverse=True)
        SortIpTraffic = sorted(TopTrafficIp.items(), key=lambda e: e[1], reverse=True)

        #输出连接数top 100 ip的相关信息到文件TopIpNo.txt中
        ipno = open('TopIpNo.txt', 'w+')
        ipno.write(u"ip地址\t\t\t访问次数\t\t国家/区域/城市\t\t\t运营商\n")
        ipno.write("-------------------------------------------------------------------------------------------------\n")

        for i in range(number):
            try:
                ipno.write(SortIpNo[i][0]+"\t\t"+str(SortIpNo[i][1])+"\t\t\t"+ip_location.ip_location(SortIpNo[i][0])+"\n")
            except:
                continue
        ipno.write("-------------------------------------------------------------------------------------------------\n")
        ipno.close()

        #输出流量top 100 ip的相关信息到文件iptraffic.txt中
        iptr = open('iptraffic.txt', 'w+')
        iptr.write(u"ip地址\t\t\t总流量(MB)\t\t国家/区域/城市\t\t\t运营商\n")
        iptr.write("-------------------------------------------------------------------------------------------------\n")

        for i in range(number):
            try:
                iptr.write(SortIpTraffic[i][0]+"\t\t"+str(SortIpTraffic[i][1]/1024/1024))
        
        #记入地理信息
        iptr.write("\t\t\t"+ip_location.ip_location(SortIpTraffic[i][0])+"\n")
            except:
                continue
        iptr.write("-------------------------------------------------------------------------------------------------\n")
        iptr.close()

    def TopUrl(self, number):
        SortUrlTraffic = sorted(self.url_dict.items(), key=lambda e: e[1], reverse=True)

        #输出流量top 100 url相关信息到urltraffic.txt文件中
        urtr = open('urltraffic.txt', 'w+')
        urtr.write("Filename".ljust(75)+u"TotalTraffic(MB)"+"\n")
        urtr.write("-----------------------------------------------------------------------------------------\n")

        for i in range(number):
            try:
                urtr.write(SortUrlTraffic[i][0].ljust(80)+str(SortUrlTraffic[i][1]/1024/1024)+"\n")
            except:
                continue
        urtr.write("-----------------------------------------------------------------------------------------\n")
        urtr.close()



#时间的正则和格式,一般不需要更改
re_time='\d{2}\/\w{3}\/\d{4}:\d{2}:\d{2}:\d{2}'
str_time='%d/%b/%Y:%H:%M:%S'

#定义分析的时间段
period=("16/Nov/2000:16:00:00", "16/Nov/2015:17:00:00")

#定义输出top number
number = 100

if __name__ == '__main__':
    if len(sys.argv) < 2:
        print 'no logfile specified!'
        print "Usage: python logParser.py filename"
        time.sleep(2)
        sys.exit()
    else:
        file = sys.argv[1]
    lp = ParseLog(file, re_time, str_time, period)
    print 
    print "Start to parse the " + file + " struggling! please wait patiently!"
    print
    print "******************************************************************"
    time.sleep(2) 
    lp.TopIp(number)
    lp.TopUrl(number)
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,905评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,140评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,791评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,483评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,476评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,516评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,905评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,560评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,778评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,557评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,635评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,338评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,925评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,898评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,142评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,818评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,347评论 2 342

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,376评论 25 707
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,580评论 18 139
  • 距离远,远的我不知道什么时候才能够到达。 距离近,近的我感觉就在咫尺却也看不清晰。 有时候,真的很措手不及手足无措...
    核桃牛奶的牛阅读 360评论 0 1
  • 今天听了几节语文课,整体感觉不错,课堂上越来越浓的语文味开始在师生间蔓延开来。郭富凯老师的《多彩的春天》上得更是让...
    武际金阅读 1,170评论 0 5
  • 巴菲特先生说过:“对你的能力圈来说,最重要的不是能力圈的范围大小,而是你如何能够确定能力圈的边界所在。如果你知道了...
    于小喵77阅读 369评论 0 0