Apache Log-Analyzer (Cloud oder Web) gesucht mit der Möglichkeit mehrere Zeitfenster direkt zu vergleichen
Hallo,
ich wollte mal fragen ob Jemand von Euch einen Tipp für ein Spezialproblem hat.
Es geht um WebServer und darum die Ursache von hoher Last zu finden.
Konkretes Beispiel:
Die Last der x Web-Server geht von 50% auf 90% innerhalb von 1-2 Minuten.
Oder die Anzahl der Datenbank-Anfragen steigt von 100.000/Minute auf 2.000.000/Minute.
Aktuell machen wir das "zu Fuß".
Was sagen andere Werte die Traffic In/Out, Anzahl der Abfragen und zum Schluss die Access-Logs.
Das ist immer recht mühsam.
meist findet man dann einen Crawler, Bot oder komische URLs.
Die werden dann in der WAF geblockt.
Wir schauen uns gerade verschieden Event-Logs-Viewer an die, mehr oder weniger, in Echtzeit eine Auswertung ermöglichen.
Aktuell führt https://logz.io.
Z.B. "Zeige mir für Zeitfenster X welche IPs, Agents, oder URLs wie häufig angefragt wurden.
Das hilft schon sehr.
Was die aber "Alle" nicht können ist zwei Zeitfenster direkt zu vergleichen.
Z.B. Das Problem trat um 14:20 auf.
Vergleiche 12:20-12:30 und 14:20-14:30.
Das könnte man vermutlich eher Muster erkennen, dass bestimmte Agents oder URLs häufiger aufgerufen werden.
So sieht das z.B. bei logz.io aus.
Wenn man die Säulen nun vertikal spalten könnte.
Links Zeitfenster 1 und rechts Zeitfenster 2 könnte man das direkt vergleichen.
Kennt Jemand einen Cloud oder Web-Analyzer mit dem so etwas möglich ist.
Stefan
ich wollte mal fragen ob Jemand von Euch einen Tipp für ein Spezialproblem hat.
Es geht um WebServer und darum die Ursache von hoher Last zu finden.
Konkretes Beispiel:
Die Last der x Web-Server geht von 50% auf 90% innerhalb von 1-2 Minuten.
Oder die Anzahl der Datenbank-Anfragen steigt von 100.000/Minute auf 2.000.000/Minute.
Aktuell machen wir das "zu Fuß".
Was sagen andere Werte die Traffic In/Out, Anzahl der Abfragen und zum Schluss die Access-Logs.
Das ist immer recht mühsam.
meist findet man dann einen Crawler, Bot oder komische URLs.
Die werden dann in der WAF geblockt.
Wir schauen uns gerade verschieden Event-Logs-Viewer an die, mehr oder weniger, in Echtzeit eine Auswertung ermöglichen.
Aktuell führt https://logz.io.
Z.B. "Zeige mir für Zeitfenster X welche IPs, Agents, oder URLs wie häufig angefragt wurden.
Das hilft schon sehr.
Was die aber "Alle" nicht können ist zwei Zeitfenster direkt zu vergleichen.
Z.B. Das Problem trat um 14:20 auf.
Vergleiche 12:20-12:30 und 14:20-14:30.
Das könnte man vermutlich eher Muster erkennen, dass bestimmte Agents oder URLs häufiger aufgerufen werden.
So sieht das z.B. bei logz.io aus.
Wenn man die Säulen nun vertikal spalten könnte.
Links Zeitfenster 1 und rechts Zeitfenster 2 könnte man das direkt vergleichen.
Kennt Jemand einen Cloud oder Web-Analyzer mit dem so etwas möglich ist.
Stefan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 995332981
Url: https://administrator.de/forum/apache-log-analyzer-cloud-oder-web-gesucht-mit-der-moeglichkeit-mehrere-zeitfenster-direkt-zu-vergleichen-995332981.html
Ausgedruckt am: 31.03.2025 um 22:03 Uhr
2 Kommentare
Neuester Kommentar