python脚本实现分析dns日志并对受访域名排行


Posted in Python onSeptember 18, 2014

前段时间有个需求是要求查一段时间的dns上的域名访问次数排行(top100),没办法,只好慢慢的去解析dns日志呗,正好学习了python,拿来练练手。

1.原始数据分析:

首先看下原始数据文件,即dns日志内容,下面是抽取的几条有代表性的日志,2×8.2×1.2x.1×5 这种中间的x是相应的数字被我抹去了。

13-08-30 03:11:34,226 INFO : queries: ? |1×3.2×8.2×0.2×0|config.dengluqi.net||config.34245.com.;127.0.0.1;||A|success|+|?G—- qr rd ra |1|
13-08-30 03:11:34,229 INFO : queries: ? |1×3.2×8.2x.2×8|p19.qhimg.com|default|2×8.2×1.2x.1×5;|default;|A|success|+|—w— qr aa rd ra |8061|
13-08-30 03:11:34,238 INFO : queries: ? |1×3.2×8.x.9x|shu.taobao.com|default|2×8.2×1.2x.1×5;|default;|A|success|+|—w— qr aa rd ra |59034|
13-08-30 03:11:34,238 INFO : queries: ? |1×3.2×8.2×7.1×2|cncjn.phn.live.baofeng.net|default|2×8.2×1.2x.17x;|default;|A|success|+|—w— qr aa rd ra |3004|

可以看出中间的日志采用的是|  分割的,shu.taobao.com 即为我们想要的数据域名,至于域名访问次数统计,则每个域名的一条记录算一次访问。由此我们可以确定一下两点:

a)采用| 作为分割符

b)第二个字段domain为目标数据,我们用作键值,即字典的key

c)domain[key]存储相应域名的访问次数

2.脚本构思:

a)我们的dns日志都是隔一段时间自动切割、压缩为gz文件,因此首先必须采用gzip.open去打开gz文件,这里需要导入gz库。

b)要求查找的是一段时间的域名排行,所以必须有得过滤一段时间,这里我采用了正则的方式去过滤,so导入re正则库。

c)排序,必须对结果进行排序,然后输出topXX的结果,由于是采用字典保存的,而字典是乱想的,所以必须有合适的办法去排序,字典的iteritems正好适用。

3.脚本编写:

明白了大致要点,脚本写起来就很easy了。

代码如下:

#write by siashero

import gzip

import re

file = gzip.open("e:\python_programs\queries.log.CBN-XA-1-3N3.20130803160052.gz")

domain_list= {}

print "time format is 13-08-04 19:1{1,2,3,4,5} "

time = raw_input("please enter a time you want to analysis")

while True:

line = file.readline()

if not line:

break

if re.search(time,line):

domain = line.split(‘|')[2]

if domain in domain_list:

domain_list[domain] += 1

else:

domain_list[domain] = 1

count = 0

for v in sorted(domain_list.iteritems(),key =lambda x:x[1],reverse=True):

print v[1],v[0]

#to print the only top20 domain

if count > 20:

break

count += 1

raw_input("enter a word to finish")

file.close

稍微说下脚本内容,queries.log.CMN-CQ.20130830031330.gz 为具体的一个目标文件,脚本主要是采用字典存储,以domain字段作为key,domain[key]存储访问次数。

稍后调用字典的iteritems 方法生产迭代器进行排序,最后输入top100的域名。

最后的raw_input(“enter a word to finish”) 是因为我在win7下测试的,默认执行完就一闪而过了,加入这行纯碎是为了观察结果,linux下可以删去。

这里稍微别扭的是时间的过滤采用的是正则去过滤的,所以要求输入必须是正则的方式,这点麻烦。

3.执行

说了大半天了,还是先跑下看看效果吧。

python脚本实现分析dns日志并对受访域名排行

可以看出正常输出了top20的域名。

4.总结:

大致实现了相应的要求,只是很多的文件处理的不大好。例如采用正规去过滤时间段,在数据量很大的情况下会对性能有影响。同时感谢同事,最后的字典的排序方法我是抄他的,感谢个~

Python 相关文章推荐
python中readline判断文件读取结束的方法
Nov 08 Python
python用Pygal如何生成漂亮的SVG图像详解
Feb 10 Python
python中报错"json.decoder.JSONDecodeError: Expecting value:"的解决
Apr 29 Python
python命令行工具Click快速掌握
Jul 04 Python
解决Djang2.0.1中的reverse导入失败的问题
Aug 16 Python
python调用c++返回带成员指针的类指针实例
Dec 12 Python
Python time库基本使用方法分析
Dec 13 Python
python读取ini配置文件过程示范
Dec 23 Python
解决IDEA 的 plugins 搜不到任何的插件问题
May 04 Python
使用Python构造hive insert语句说明
Jun 06 Python
Numpy实现卷积神经网络(CNN)的示例
Oct 09 Python
Sentry错误日志监控使用方法解析
Nov 12 Python
python中的字典详细介绍
Sep 18 #Python
python中执行shell命令的几个方法小结
Sep 18 #Python
python处理PHP数组文本文件实例
Sep 18 #Python
Python threading多线程编程实例
Sep 18 #Python
Python中捕捉详细异常信息的代码示例
Sep 18 #Python
python字符串连接的N种方式总结
Sep 17 #Python
Python实现的检测web服务器健康状况的小程序
Sep 17 #Python
You might like
php中的四舍五入函数代码(floor函数、ceil函数、round与intval)
2014/07/14 PHP
PHP分页初探 一个最简单的PHP分页代码的简单实现
2016/06/21 PHP
PHPMAILER实现PHP发邮件功能
2018/04/18 PHP
用js计算页面执行时间的函数
2006/12/07 Javascript
基于JavaScript实现继承机制之原型链(prototype chaining)的详解
2013/05/07 Javascript
JS往数组中添加项性能分析
2015/02/25 Javascript
JavaScript中Function详解
2015/02/27 Javascript
JQuery为元素添加样式的实现方法
2016/07/20 Javascript
AngularJS表单验证中级篇(3)
2016/09/28 Javascript
VUE axios发送跨域请求需要注意的问题
2017/07/06 Javascript
JavaScript实现无刷新上传预览图片功能
2017/08/02 Javascript
原生JS实现动态加载js文件并在加载成功后执行回调函数的方法
2020/12/30 Javascript
详解node字体压缩插件font-spider的用法
2018/09/28 Javascript
详解在Javascript中进行面向切面编程
2019/04/28 Javascript
vue.js实现左边导航切换右边内容
2019/10/21 Javascript
Windows上node.js的多版本管理工具用法实例分析
2019/11/06 Javascript
用js限制网页只在微信浏览器中打开(或者只能手机端访问)
2020/12/24 Javascript
npx create-react-app xxx创建项目报错的解决办法
2020/02/17 Javascript
原生JavaScript实现随机点名表
2021/01/14 Javascript
python获取当前计算机cpu数量的方法
2015/04/18 Python
Python中的index()方法使用教程
2015/05/18 Python
Python编写电话薄实现增删改查功能
2016/05/07 Python
玩转python selenium鼠标键盘操作(ActionChains)
2020/04/12 Python
浅谈Python类的__getitem__和__setitem__特殊方法
2016/12/25 Python
Python实现注册登录系统
2017/08/08 Python
Python 数据可视化pyecharts的使用详解
2019/06/26 Python
Python将主机名转换为IP地址的方法
2019/08/14 Python
Python ckeditor富文本编辑器代码实例解析
2020/06/22 Python
早餐连锁店计划书
2014/01/08 职场文书
十岁生日父母答谢词
2014/01/18 职场文书
公司请假条范文
2014/04/11 职场文书
中队活动总结
2014/08/27 职场文书
承诺书样本
2014/08/30 职场文书
学用政策心得体会
2014/09/10 职场文书
2014最新党员批评与自我批评材料
2014/09/24 职场文书
招标保密承诺书
2015/01/20 职场文书