Analizador de Archivos de Registro

Los archivos de registro en bruto son muros de marcas de tiempo, niveles y mensajes de texto libre. Pega un registro de acceso de Nginx, un registro de errores de Apache, un volcado de syslog o un archivo de canal de Laravel y el analizador lo divide en filas estructuradas, te permite filtrar por rango de fechas ISO, severidad (DEBUG a EMERGENCY), IP del cliente o regex contra el mensaje, y resalta los aciertos para que realmente puedas ver lo que sucedió en la ventana del incidente.

Cómo analizar un archivo de registro

  1. 1

    Pega el contenido del registro

    Suelta el texto del registro en bruto. Los formatos comunes (combinado, común, syslog, JSON-lines) se detectan automáticamente.

  2. 2

    Establece el filtro de fecha

    Usa una marca de tiempo de inicio/fin para acercarte a la ventana del incidente.

  3. 3

    Filtra por nivel o IP

    Marca los niveles de severidad, escribe una IP o ingresa un patrón regex para coincidir con los mensajes.

  4. 4

    Lee la tabla

    Cada fila muestra la marca de tiempo, nivel, fuente y mensaje con segmentos coincidentes resaltados.

Formatos que reconoce el analizador

Formato Ejemplo Fuente
Combinado de Nginx 1.2.3.4 - - [18/Apr/2026:10:00:00 +0000] "GET / HTTP/1.1" 200 1234 registros de acceso web
Común de Apache Igual que arriba menos Referer y User-Agent pilas LAMP clásicas
Syslog RFC 5424 <34>1 2026-04-18T10:00:00Z host app - ID47 - msg demonios del sistema Linux
Diario de Laravel [2026-04-18 10:00:00] production.ERROR: mensaje canal de registro de Laravel
JSON lines {"ts":"...","level":"ERROR","msg":"..."} registradores estructurados, Loki, ELK

Niveles de registro estándar

Listados de más ruidoso a más silencioso. La mayoría de las aplicaciones siguen el orden syslog / PSR-3:

  1. EMERGENCY, sistema inutilizable.
  2. ALERT, se requiere acción inmediata.
  3. CRITICAL, condición crítica, p. ej. base de datos caída.
  4. ERROR, error en tiempo de ejecución que debe ser investigado.
  5. WARNING, condición excepcional, no un error.
  6. NOTICE, evento normal pero significativo.
  7. INFO, mensajes operativos generales.
  8. DEBUG, diagnóstico de bajo nivel, ruidoso en producción.

Consejos de filtrado

  • Acota por fecha primero. La mayoría de los registros de producción son enormes; recortar a la ventana del incidente hace que cada otro filtro sea rápido.
  • Usa regex para mensajes. Buscar timeout|connection refused|5\d\d captura la mayoría de las fallas de red en un solo paso.
  • Aísla una IP. Al investigar un cliente sospechoso, filtra todo lo demás y lee sus solicitudes cronológicamente.
  • Excluye rastreadores. Subcadenas de User-Agent como bot, crawl, spider filtran la mayoría del ruido de investigaciones estilo analíticas.

Notas de rendimiento

  • El analizador se ejecuta del lado del cliente, por lo que las líneas permanecen en tu máquina. Eso también significa que archivos muy grandes (100 MB+) ralentizarán el navegador; divídelos primero con split -l o transmítelos a través de una herramienta del lado del servidor.

Preguntas frecuentes

No. El análisis y filtrado ocurren en tu navegador. El registro que pegas nunca sale de tu dispositivo, lo cual es importante para archivos que pueden contener IPs, tokens o PII.

Sí, las líneas que comienzan con espacios en blanco o at ... se adjuntan a la entrada de registro anterior, por lo que una pila de excepciones completa permanece en una fila.

Usa el filtro regex contra la columna de mensajes. Para registros JSON estructurados, todas las claves son buscables como texto plano en el mensaje.

No directamente, descomprime primero con gunzip o una herramienta de archivos y pega el texto en bruto. El analizador espera líneas de registro descomprimidas.

No hay un límite estricto, pero cualquier cosa por encima de 10 MB puede ralentizar el filtrado. Para archivos grandes, usa grep en el servidor primero y pega la salida filtrada aquí.

Herramientas relacionadas

Herramienta disponible en otros idiomas