elifnurtomaz/network-log-analyzer
GitHub: elifnurtomaz/network-log-analyzer
基于 Python 的网络日志分析器,用于解析日志文件、统计流量指标并检测可疑的重复拒绝连接行为。
Stars: 0 | Forks: 0
# 网络日志分析器
一个基于 Python 开发的网络日志分析器,作为网络安全作品集项目。
该应用程序读取网络日志文件,分析网络流量统计,检测可疑活动,并生成报告。
## 功能
- 分析网络日志文件
- 统计总日志条目数
- 显示协议统计(TCP, UDP, ICMP)
- 显示 ACCEPT / DENY 统计
- 查找最常见的源 IP 和目标 IP
- 显示排名前 3 的源 IP 和目标 IP
- 检测可疑活动(多次拒绝连接)
- 安全跳过无效日志条目
- 生成分析报告(`reports/report.txt`)
- 支持从命令行指定自定义日志文件
## 项目结构
```
network-log-analyzer/
│
├── logs/
│ └── sample.log
│
├── reports/
│ └── report.txt
│
├── images/
│ └── output.png
│
├── main.py
├── parser.py
├── analyzer.py
├── report.py
├── README.md
├── requirements.txt
└── .gitignore
```
## 示例日志格式
```
192.168.1.5 -> 8.8.8.8 TCP 80 ACCEPT
```
## 示例输出
```
========================================
NETWORK LOG ANALYZER
========================================
Total log entries: 8
Protocol Statistics
TCP: 5
UDP: 2
ICMP: 1
Action Statistics
ACCEPT: 5
DENY: 3
Suspicious Activity
WARNING: 10.0.0.15 has 3 denied connections.
```
## 截图

## 技术栈
- Python 3
- collections.Counter
- Git
- GitHub
## 如何运行
克隆代码库
```
git clone https://github.com/elifnurtomaz/network-log-analyzer.git
```
进入项目目录
```
cd network-log-analyzer
```
运行应用程序
```
python main.py
```
或分析其他日志文件
```
python main.py logs/sample.log
```
## 未来改进
- 将报告导出为 CSV
- 支持 JSON 日志
- 交互式图表
- 单元测试
- 支持 IPv6
- Web dashboard
## 许可证
本项目出于教育和作品集目的而开发。
标签:Python, 代码示例, 数据分析, 无后门, 网络安全, 网络安全研究, 网络流量分析, 隐私保护