elifnurtomaz/network-log-analyzer

GitHub: elifnurtomaz/network-log-analyzer

基于 Python 的网络日志分析器,用于解析日志文件、统计流量指标并检测可疑的重复拒绝连接行为。

Stars: 0 | Forks: 0

# 网络日志分析器 一个基于 Python 开发的网络日志分析器,作为网络安全作品集项目。 该应用程序读取网络日志文件,分析网络流量统计,检测可疑活动,并生成报告。 ## 功能 - 分析网络日志文件 - 统计总日志条目数 - 显示协议统计(TCP, UDP, ICMP) - 显示 ACCEPT / DENY 统计 - 查找最常见的源 IP 和目标 IP - 显示排名前 3 的源 IP 和目标 IP - 检测可疑活动(多次拒绝连接) - 安全跳过无效日志条目 - 生成分析报告(`reports/report.txt`) - 支持从命令行指定自定义日志文件 ## 项目结构 ``` network-log-analyzer/ │ ├── logs/ │ └── sample.log │ ├── reports/ │ └── report.txt │ ├── images/ │ └── output.png │ ├── main.py ├── parser.py ├── analyzer.py ├── report.py ├── README.md ├── requirements.txt └── .gitignore ``` ## 示例日志格式 ``` 192.168.1.5 -> 8.8.8.8 TCP 80 ACCEPT ``` ## 示例输出 ``` ======================================== NETWORK LOG ANALYZER ======================================== Total log entries: 8 Protocol Statistics TCP: 5 UDP: 2 ICMP: 1 Action Statistics ACCEPT: 5 DENY: 3 Suspicious Activity WARNING: 10.0.0.15 has 3 denied connections. ``` ## 截图 ![程序输出](https://static.pigsec.cn/wp-content/uploads/repos/cas/e3/e3e18a8c6b1aac992f0cb583a50b091b8f1fa2e51e41783adf9183f686b626e7.png) ## 技术栈 - Python 3 - collections.Counter - Git - GitHub ## 如何运行 克隆代码库 ``` git clone https://github.com/elifnurtomaz/network-log-analyzer.git ``` 进入项目目录 ``` cd network-log-analyzer ``` 运行应用程序 ``` python main.py ``` 或分析其他日志文件 ``` python main.py logs/sample.log ``` ## 未来改进 - 将报告导出为 CSV - 支持 JSON 日志 - 交互式图表 - 单元测试 - 支持 IPv6 - Web dashboard ## 许可证 本项目出于教育和作品集目的而开发。
标签:Python, 代码示例, 数据分析, 无后门, 网络安全, 网络安全研究, 网络流量分析, 隐私保护