99999久久久久久亚洲,欧美人与禽猛交狂配,高清日韩av在线影院,一个人在线高清免费观看,啦啦啦在线视频免费观看www

熱線電話:13121318867

登錄
首頁(yè)精彩閱讀python腳本實(shí)現(xiàn)分析dns日志并對(duì)受訪域名排行
python腳本實(shí)現(xiàn)分析dns日志并對(duì)受訪域名排行
2018-02-05
收藏

python腳本實(shí)現(xiàn)分析dns日志并對(duì)受訪域名排行

前段時(shí)間有個(gè)需求是要求查一段時(shí)間的dns上的域名訪問次數(shù)排行(top100),沒辦法,只好慢慢的去解析dns日志唄,正好學(xué)習(xí)了python,拿來(lái)練練手。

1.原始數(shù)據(jù)分析

首先看下原始數(shù)據(jù)文件,即dns日志內(nèi)容,下面是抽取的幾條有代表性的日志,2×8.2×1.2x.1×5 這種中間的x是相應(yīng)的數(shù)字被我抹去了。

代碼如下:
13-08-30 03:11:34,226 INFO : queries: – |1×3.2×8.2×0.2×0|config.dengluqi.net||config.34245.com.;127.0.0.1;||A|success|+|–G—- qr rd ra |1|

13-08-30 03:11:34,229 INFO : queries: – |1×3.2×8.2x.2×8|p19.qhimg.com|default|2×8.2×1.2x.1×5;|default;|A|success|+|—w— qr aa rd ra |8061|

13-08-30 03:11:34,238 INFO : queries: – |1×3.2×8.x.9x|shu.taobao.com|default|2×8.2×1.2x.1×5;|default;|A|success|+|—w— qr aa rd ra |59034|

13-08-30 03:11:34,238 INFO : queries: – |1×3.2×8.2×7.1×2|cncjn.phn.live.baofeng.net|default|2×8.2×1.2x.17x;|default;|A|success|+|—w— qr aa rd ra |3004|


可以看出中間的日志采用的是|  分割的,shu.taobao.com 即為我們想要的數(shù)據(jù)域名,至于域名訪問次數(shù)統(tǒng)計(jì),則每個(gè)域名的一條記錄算一次訪問。由此我們可以確定一下兩點(diǎn):

a)采用| 作為分割符

b)第二個(gè)字段domain為目標(biāo)數(shù)據(jù),我們用作鍵值,即字典的key

c)domain[key]存儲(chǔ)相應(yīng)域名的訪問次數(shù)

2.腳本構(gòu)思:

a)我們的dns日志都是隔一段時(shí)間自動(dòng)切割、壓縮為gz文件,因此首先必須采用gzip.open去打開gz文件,這里需要導(dǎo)入gz庫(kù)。

b)要求查找的是一段時(shí)間的域名排行,所以必須有得過(guò)濾一段時(shí)間,這里我采用了正則的方式去過(guò)濾,so導(dǎo)入re正則庫(kù)。

c)排序,必須對(duì)結(jié)果進(jìn)行排序,然后輸出topXX的結(jié)果,由于是采用字典保存的,而字典是亂想的,所以必須有合適的辦法去排序,字典的iteritems正好適用。

3.腳本編寫:

明白了大致要點(diǎn),腳本寫起來(lái)就很easy了。

代碼如下:

代碼如下:
#write by siashero
import gzip
import re
file = gzip.open("e:\python_programs\queries.log.CBN-XA-1-3N3.20130803160052.gz")
domain_list= {}
print "time format is 13-08-04 19:1{1,2,3,4,5} "
time = raw_input("please enter a time you want to analysis")
while True:
line = file.readline()
if not line:
break
if re.search(time,line):
domain = line.split(‘|')[2]
if domain in domain_list:
domain_list[domain] += 1
else:
domain_list[domain] = 1
count = 0
for v in sorted(domain_list.iteritems(),key =lambda x:x[1],reverse=True):
print v[1],v[0]
#to print the only top20 domain
if count > 20:
break
count += 1
raw_input("enter a word to finish")
file.close

稍微說(shuō)下腳本內(nèi)容,queries.log.CMN-CQ.20130830031330.gz 為具體的一個(gè)目標(biāo)文件,腳本主要是采用字典存儲(chǔ),以domain字段作為key,domain[key]存儲(chǔ)訪問次數(shù)。

稍后調(diào)用字典的iteritems 方法生產(chǎn)迭代器進(jìn)行排序,最后輸入top100的域名。

最后的raw_input(“enter a word to finish”) 是因?yàn)槲以趙in7下測(cè)試的,默認(rèn)執(zhí)行完就一閃而過(guò)了,加入這行純碎是為了觀察結(jié)果,linux下可以刪去。

這里稍微別扭的是時(shí)間的過(guò)濾采用的是正則去過(guò)濾的,所以要求輸入必須是正則的方式,這點(diǎn)麻煩。

3.執(zhí)行

說(shuō)了大半天了,還是先跑下看看效果吧。

可以看出正常輸出了top20的域名。

4.總結(jié):

大致實(shí)現(xiàn)了相應(yīng)的要求,只是很多的文件處理的不大好。例如采用正規(guī)去過(guò)濾時(shí)間段,在數(shù)據(jù)量很大的情況下會(huì)對(duì)性能有影響。同時(shí)感謝同事,最后的字典的排序方法我是抄他的,感謝個(gè)~


數(shù)據(jù)分析咨詢請(qǐng)掃描二維碼

若不方便掃碼,搜微信號(hào):CDAshujufenxi

數(shù)據(jù)分析師資訊
更多

OK
客服在線
立即咨詢
客服在線
立即咨詢
') } function initGt() { var handler = function (captchaObj) { captchaObj.appendTo('#captcha'); captchaObj.onReady(function () { $("#wait").hide(); }).onSuccess(function(){ $('.getcheckcode').removeClass('dis'); $('.getcheckcode').trigger('click'); }); window.captchaObj = captchaObj; }; $('#captcha').show(); $.ajax({ url: "/login/gtstart?t=" + (new Date()).getTime(), // 加隨機(jī)數(shù)防止緩存 type: "get", dataType: "json", success: function (data) { $('#text').hide(); $('#wait').show(); // 調(diào)用 initGeetest 進(jìn)行初始化 // 參數(shù)1:配置參數(shù) // 參數(shù)2:回調(diào),回調(diào)的第一個(gè)參數(shù)驗(yàn)證碼對(duì)象,之后可以使用它調(diào)用相應(yīng)的接口 initGeetest({ // 以下 4 個(gè)配置參數(shù)為必須,不能缺少 gt: data.gt, challenge: data.challenge, offline: !data.success, // 表示用戶后臺(tái)檢測(cè)極驗(yàn)服務(wù)器是否宕機(jī) new_captcha: data.new_captcha, // 用于宕機(jī)時(shí)表示是新驗(yàn)證碼的宕機(jī) product: "float", // 產(chǎn)品形式,包括:float,popup width: "280px", https: true // 更多配置參數(shù)說(shuō)明請(qǐng)參見:http://docs.geetest.com/install/client/web-front/ }, handler); } }); } function codeCutdown() { if(_wait == 0){ //倒計(jì)時(shí)完成 $(".getcheckcode").removeClass('dis').html("重新獲取"); }else{ $(".getcheckcode").addClass('dis').html("重新獲取("+_wait+"s)"); _wait--; setTimeout(function () { codeCutdown(); },1000); } } function inputValidate(ele,telInput) { var oInput = ele; var inputVal = oInput.val(); var oType = ele.attr('data-type'); var oEtag = $('#etag').val(); var oErr = oInput.closest('.form_box').next('.err_txt'); var empTxt = '請(qǐng)輸入'+oInput.attr('placeholder')+'!'; var errTxt = '請(qǐng)輸入正確的'+oInput.attr('placeholder')+'!'; var pattern; if(inputVal==""){ if(!telInput){ errFun(oErr,empTxt); } return false; }else { switch (oType){ case 'login_mobile': pattern = /^1[3456789]\d{9}$/; if(inputVal.length==11) { $.ajax({ url: '/login/checkmobile', type: "post", dataType: "json", data: { mobile: inputVal, etag: oEtag, page_ur: window.location.href, page_referer: document.referrer }, success: function (data) { } }); } break; case 'login_yzm': pattern = /^\d{6}$/; break; } if(oType=='login_mobile'){ } if(!!validateFun(pattern,inputVal)){ errFun(oErr,'') if(telInput){ $('.getcheckcode').removeClass('dis'); } }else { if(!telInput) { errFun(oErr, errTxt); }else { $('.getcheckcode').addClass('dis'); } return false; } } return true; } function errFun(obj,msg) { obj.html(msg); if(msg==''){ $('.login_submit').removeClass('dis'); }else { $('.login_submit').addClass('dis'); } } function validateFun(pat,val) { return pat.test(val); }