美文网首页
一条日志正则的匹配

一条日志正则的匹配

作者: g0 | 来源:发表于2018-07-30 09:27 被阅读63次
127.0.0.1 - - [14/Jun/2018:17:08:42 +0800] "GET /plus/mytag_js.php HTTP/1.1" 404 215 "http://www.xxx.net/plus/mytag.php" "Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1)"

127.0.0.1 - - [25/Jun/2018:16:48:05 +0800] "POST /index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1" 200 139 "http://www.xxxx.net/index.php?m=member&c=index&a=register&siteid=1" "Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1)"


匹配规则 1

{IPORHOST:remote_addr} - - [%{HTTPDATE:access_timestamp}\] "%{WORD:http_verb} 

匹配规则 2

^%{IPORHOST:clientip} %{USER:ident} %{USER:auth} \[%{HTTPDATE:timestamp}\] "%{WORD:http_verb} %{DATA:request} HTTP/%{NUMBER:httpversion}" %{NUMBER:response:int} (?:-|%{NUMBER:bytes:int}) %{QS:referrer} %{QS:agent}$

匹配规则 3

api.yejianfeng.com 10.171.xx.xx 100.97.xx.xx [10/Jun/2015:10:53:24 +0800] "GET /api1.2/qa/getquestionlist/?limit=10&source=ios&token=12343425324&type=1&uid=304116&ver=1.2.379 HTTP/1.0" - 200 2950 "-" "TheMaster/1.2.379 (iPhone; iOS 8.3; Scale/2.00)" 0.656 0.654

匹配规则 4

"%{IPORHOST:http_host} %{IPORHOST:server_ip} %{IPORHOST:client_ip} \[%{HTTPDATE:timestamp}\] \"%{WORD:http_verb} (?:%{PATH:baseurl}\?%{NOTSPACE:params}(?: HTTP/%{NUMBER:http_version})?|%{DATA:raw_http_request})\" (%{NOTSPACE:params})?|- %{NUMBER:http_status_code} (?:%{NUMBER:bytes_read}|-) %{QS:referrer} %{QS:agent} %{NUMBER:time_duration:float} %{NUMBER:time_backend_response:float}"

相关文章

  • 一条日志正则的匹配

    匹配规则 1 匹配规则 2 匹配规则 3 匹配规则 4

  • 正则匹配库

    正则匹配用户名: 正则匹配用户名: 正则匹配手机号或者固定电话: 匹配中文: 正则匹配用户密码: 正则匹配电子邮箱...

  • Nginx location的正则匹配

    Nginx location的正则匹配 Nginx正则匹配的匹配规则

  • LogStash使用笔记

    Logstash 1. grok (1) 语法 这东西就是正则表达式匹配,不过由于日志太大了,如果你这个正则从头写...

  • 正则表达式

    在线正则表达试测试链接 正则表达式测试链接网址 正则匹配 结果为 匹配目标分组匹配 结果为 贪婪模式匹配 .*匹配...

  • 正则判断中文汉字

    正则匹配(全是中文汉字) 正则匹配(含有中文汉字)

  • 模块化层叠的匹配

    最近在做elk的生产日志收集,对日志的匹配,筛选,用到了很多正则,大体上有两类:1.web应用的日志,统一为key...

  • 《javaScript正则表达式迷你书》(一)

    正则表达式字符匹配攻略 正则表达式是匹配模式,要么匹配字符,要么匹配位置。 两种模糊匹配 如果正则只有精确匹配是没...

  • java正则使用

    正则切割 正则捕获 正则完全匹配

  • nginx配置备忘

    1. location匹配 1.1. location类型 location主要分为普通匹配和正则匹配: 1 正则...

网友评论

      本文标题:一条日志正则的匹配

      本文链接:https://www.haomeiwen.com/subject/peyxvftx.html