Wat de loganalyse doet

Plak een willekeurige serverlog in het vak hierboven en Uplink Trace haalt elk IPv4- en IPv6-adres eruit dat het kan vinden, verwijdert dubbele exemplaren en rangschikt het resultaat op hoe vaak elk adres voorkomt. Elk uniek adres wordt vervolgens verrijkt met openbare gegevens: het exploiterende netwerk (ASN en AS-naam uit de regionale registers), een globale regio uit de DB-IP Lite-dataset met een eerlijke betrouwbaarheidsscore, en een heuristische markering wanneer de naam van de AS-exploitant wijst op een datacenter, hostingprovider of VPN-reeks. Die markering leest WAARSCHIJNLIJK omdat een exploitantnaam een aanwijzing is, geen bewijs.

Er is geen agent om te installeren en geen formaat om te configureren. De extractie is één enkele doorgang over de ruwe tekst — Ctrl+V en uitvoeren — dus tijdstempels, aanvraagpaden en al het andere op de regel worden gewoon genegeerd.

Wat u kunt plakken

Alles wat tekst is. De analyse is gebouwd met deze in gedachten:

Beschikt u al over een opgeschoonde lijst met adressen in plaats van ruwe logs, dan neemt de bulk-IP-opzoeking één adres per regel en slaat de extractiestap over.

Verdacht verkeer triageren

  1. Sorteer op treffers. Brute-force-pogingen en scrapers concentreren zich: een handvol adressen genereert doorgaans de meeste ruis, terwijl legitieme gebruikers in de lange staart zitten.
  2. Controleer de verhullingsmarkeringen. Herhaalde mislukte aanmeldingen vanuit een reeks die is gemarkeerd als WAARSCHIJNLIJK datacenter of WAARSCHIJNLIJK VPN is een ander verhaal dan hetzelfde patroon op residentiële breedband. Lees hoe nauwkeurig IP-geolocatie is voordat u op de kaartspelden vertrouwt — plaatsing op landniveau is betrouwbaar, plaatsing op stadsniveau vaak niet, en mobiel of VPN-verkeer wordt regelmatig verkeerd geplaatst.
  3. Duik in de grootste overtreders. Elk adres verwijst naar een volledig dossier — reverse DNS, AS-details, registrant en de betrouwbaarheidsuitsplitsing van de geolocatie — in hetzelfde formaat als deze voorbeeldtrace.
  4. Schakel over naar het netwerk. Wanneer meerdere luidruchtige adressen een AS delen, toont de ASN-opzoeking wie de volledige reeks exploiteert, wat vaak de snelste weg is naar één firewallregel in plaats van vijftig.

Eén waarschuwing is het waard om te herhalen: IP-geolocatie plaatst netwerken, geen mensen. Een adres in uw log wijst naar een waarschijnlijk gebied en een exploiterend netwerk; het kan geen individu, huishouden of straatadres identificeren.

Wat er met geplakte logs gebeurt

Geplakte logs worden gedurende de duur van de aanvraag in het geheugen verwerkt en worden niet opgeslagen, geïndexeerd of hergebruikt. Geëxtraheerde adressen worden vergeleken met lokale kopieën van openbare datasets, zodat de inhoud van uw log de analysepijplijn nooit verlaat. De volledige details staan in het privacybeleid.