欧美三区_成人在线免费观看视频_欧美极品少妇xxxxⅹ免费视频_a级毛片免费播放_鲁一鲁中文字幕久久_亚洲一级特黄

python腳本實現分析dns日志并對受訪域名排行

系統 1768 0

前段時間有個需求是要求查一段時間的dns上的域名訪問次數排行(top100),沒辦法,只好慢慢的去解析dns日志唄,正好學習了python,拿來練練手。

1.原始數據分析:

首先看下原始數據文件,即dns日志內容,下面是抽取的幾條有代表性的日志,2×8.2×1.2x.1×5 這種中間的x是相應的數字被我抹去了。

復制代碼 代碼如下:

13-08-30 03:11:34,226 INFO : queries: ?C |1×3.2×8.2×0.2×0|config.dengluqi.net||config.34245.com.;127.0.0.1;||A|success|+|?CG―- qr rd ra |1|

13-08-30 03:11:34,229 INFO : queries: ?C |1×3.2×8.2x.2×8|p19.qhimg.com|default|2×8.2×1.2x.1×5;|default;|A|success|+|―w― qr aa rd ra |8061|

13-08-30 03:11:34,238 INFO : queries: ?C |1×3.2×8.x.9x|shu.taobao.com|default|2×8.2×1.2x.1×5;|default;|A|success|+|―w― qr aa rd ra |59034|

13-08-30 03:11:34,238 INFO : queries: ?C |1×3.2×8.2×7.1×2|cncjn.phn.live.baofeng.net|default|2×8.2×1.2x.17x;|default;|A|success|+|―w― qr aa rd ra |3004|


可以看出中間的日志采用的是|? 分割的,shu.taobao.com 即為我們想要的數據域名,至于域名訪問次數統計,則每個域名的一條記錄算一次訪問。由此我們可以確定一下兩點:

a)采用| 作為分割符

b)第二個字段domain為目標數據,我們用作鍵值,即字典的key

c)domain[key]存儲相應域名的訪問次數

2.腳本構思:

a)我們的dns日志都是隔一段時間自動切割、壓縮為gz文件,因此首先必須采用gzip.open去打開gz文件,這里需要導入gz庫。

b)要求查找的是一段時間的域名排行,所以必須有得過濾一段時間,這里我采用了正則的方式去過濾,so導入re正則庫。

c)排序,必須對結果進行排序,然后輸出topXX的結果,由于是采用字典保存的,而字典是亂想的,所以必須有合適的辦法去排序,字典的iteritems正好適用。

3.腳本編寫:

明白了大致要點,腳本寫起來就很easy了。

代碼如下:

復制代碼 代碼如下:

#write by siashero
import gzip
import re
file = gzip.open("e:\python_programs\queries.log.CBN-XA-1-3N3.20130803160052.gz")
domain_list= {}
print "time format is 13-08-04 19:1{1,2,3,4,5} "
time = raw_input("please enter a time you want to analysis")
while True:
line = file.readline()
if not line:
break
if re.search(time,line):
domain = line.split(‘|')[2]
if domain in domain_list:
domain_list[domain] += 1
else:
domain_list[domain] = 1
count = 0
for v in sorted(domain_list.iteritems(),key =lambda x:x[1],reverse=True):
print v[1],v[0]
#to print the only top20 domain
if count > 20:
break
count += 1
raw_input("enter a word to finish")
file.close

稍微說下腳本內容,queries.log.CMN-CQ.20130830031330.gz 為具體的一個目標文件,腳本主要是采用字典存儲,以domain字段作為key,domain[key]存儲訪問次數。

稍后調用字典的iteritems 方法生產迭代器進行排序,最后輸入top100的域名。

最后的raw_input(“enter a word to finish”) 是因為我在win7下測試的,默認執行完就一閃而過了,加入這行純碎是為了觀察結果,linux下可以刪去。

這里稍微別扭的是時間的過濾采用的是正則去過濾的,所以要求輸入必須是正則的方式,這點麻煩。

3.執行

說了大半天了,還是先跑下看看效果吧。

python腳本實現分析dns日志并對受訪域名排行_第1張圖片

可以看出正常輸出了top20的域名。

4.總結:

大致實現了相應的要求,只是很多的文件處理的不大好。例如采用正規去過濾時間段,在數據量很大的情況下會對性能有影響。同時感謝同事,最后的字典的排序方法我是抄他的,感謝個~


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦?。。?/p>

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 日本看片一区二区三区高清 | 国产精品久久久久久久久 | 亚洲四播房 | 毛片少妇爽到高潮特黄A片 六月色播 | 久久久久久久国产精品毛片 | 香蕉草草久在视频在线播放 | 97视频免费播放观看在线视频 | 亚洲综合图片色婷婷另类小说 | 亚洲国产精品日韩高清秒播 | v片在线免费观看 | 亚洲国产高清高潮精品美女 | 日韩欧美一区二区三区不卡在线 | 精品毛片 | 乳欲人妻办公室奶水在线电影国产 | 色婷婷av久久久久久久 | 国产精品香蕉一区二区三区 | 成人在线视频网站 | 亚洲精品黄色 | 97在线 | 亚洲| 久久久久国产精品 | 婷婷成人综合 | 三级高清| 国产目拍亚洲精品99久久精品 | 日本1区2区 | 国产亚洲精品国产 | 国产精品久久久久久久久免费 | 古装三级在线观看 | 国产福利视频一区美女 | 天天干天天摸 | 日韩精品一区二区三区 | 亚洲精品综合久久 | 婷婷成人免费视频 | 久草久草视频 | 青青久久久国产线免观 | 国产精品外围在线观看 | 亚洲成人91 | 亚洲国产精品第一区二区三区 | 久久久在线 | 日韩视频中文字幕 | 欧美日韩一区二区三 | 欧美一级电影在线播放 |