python腳本實(shí)現(xiàn)分析dns日志并對(duì)受訪域名排行
前段時(shí)間有個(gè)需求是要求查一段時(shí)間的dns上的域名訪問(wèn)次數(shù)排行(top100),沒(méi)辦法,只好慢慢的去解析dns日志唄,正好學(xué)習(xí)了python,拿來(lái)練練手。
1.原始數(shù)據(jù)分析:
首先看下原始數(shù)據(jù)文件,即dns日志內(nèi)容,下面是抽取的幾條有代表性的日志,2×8.2×1.2x.1×5 這種中間的x是相應(yīng)的數(shù)字被我抹去了。
13-08-30 03:11:34,226 INFO : queries: – |1×3.2×8.2×0.2×0|config.dengluqi.net||config.34245.com.;127.0.0.1;||A|success|+|–G—- qr rd ra |1|
13-08-30 03:11:34,229 INFO : queries: – |1×3.2×8.2x.2×8|p19.qhimg.com|default|2×8.2×1.2x.1×5;|default;|A|success|+|—w— qr aa rd ra |8061|
13-08-30 03:11:34,238 INFO : queries: – |1×3.2×8.x.9x|shu.taobao.com|default|2×8.2×1.2x.1×5;|default;|A|success|+|—w— qr aa rd ra |59034|
13-08-30 03:11:34,238 INFO : queries: – |1×3.2×8.2×7.1×2|cncjn.phn.live.baofeng.net|default|2×8.2×1.2x.17x;|default;|A|success|+|—w— qr aa rd ra |3004|
可以看出中間的日志采用的是| 分割的,shu.taobao.com 即為我們想要的數(shù)據(jù)域名,至于域名訪問(wèn)次數(shù)統(tǒng)計(jì),則每個(gè)域名的一條記錄算一次訪問(wèn)。由此我們可以確定一下兩點(diǎn):
a)采用| 作為分割符
b)第二個(gè)字段domain為目標(biāo)數(shù)據(jù),我們用作鍵值,即字典的key
c)domain[key]存儲(chǔ)相應(yīng)域名的訪問(wèn)次數(shù)
2.腳本構(gòu)思:
a)我們的dns日志都是隔一段時(shí)間自動(dòng)切割、壓縮為gz文件,因此首先必須采用gzip.open去打開(kāi)gz文件,這里需要導(dǎo)入gz庫(kù)。
b)要求查找的是一段時(shí)間的域名排行,所以必須有得過(guò)濾一段時(shí)間,這里我采用了正則的方式去過(guò)濾,so導(dǎo)入re正則庫(kù)。
c)排序,必須對(duì)結(jié)果進(jìn)行排序,然后輸出topXX的結(jié)果,由于是采用字典保存的,而字典是亂想的,所以必須有合適的辦法去排序,字典的iteritems正好適用。
3.腳本編寫:
明白了大致要點(diǎn),腳本寫起來(lái)就很easy了。
代碼如下:
#write by siashero
import gzip
import re
file = gzip.open("e:\python_programs\queries.log.CBN-XA-1-3N3.20130803160052.gz")
domain_list= {}
print "time format is 13-08-04 19:1{1,2,3,4,5} "
time = raw_input("please enter a time you want to analysis")
while True:
line = file.readline()
if not line:
break
if re.search(time,line):
domain = line.split(‘|')[2]
if domain in domain_list:
domain_list[domain] += 1
else:
domain_list[domain] = 1
count = 0
for v in sorted(domain_list.iteritems(),key =lambda x:x[1],reverse=True):
print v[1],v[0]
#to print the only top20 domain
if count > 20:
break
count += 1
raw_input("enter a word to finish")
file.close
稍微說(shuō)下腳本內(nèi)容,queries.log.CMN-CQ.20130830031330.gz 為具體的一個(gè)目標(biāo)文件,腳本主要是采用字典存儲(chǔ),以domain字段作為key,domain[key]存儲(chǔ)訪問(wèn)次數(shù)。
稍后調(diào)用字典的iteritems 方法生產(chǎn)迭代器進(jìn)行排序,最后輸入top100的域名。
最后的raw_input(“enter a word to finish”) 是因?yàn)槲以趙in7下測(cè)試的,默認(rèn)執(zhí)行完就一閃而過(guò)了,加入這行純碎是為了觀察結(jié)果,linux下可以刪去。
這里稍微別扭的是時(shí)間的過(guò)濾采用的是正則去過(guò)濾的,所以要求輸入必須是正則的方式,這點(diǎn)麻煩。
3.執(zhí)行
說(shuō)了大半天了,還是先跑下看看效果吧。

可以看出正常輸出了top20的域名。
4.總結(jié):
大致實(shí)現(xiàn)了相應(yīng)的要求,只是很多的文件處理的不大好。例如采用正規(guī)去過(guò)濾時(shí)間段,在數(shù)據(jù)量很大的情況下會(huì)對(duì)性能有影響。同時(shí)感謝同事,最后的字典的排序方法我是抄他的,感謝個(gè)~
- python通過(guò)socket查詢whois的方法
- Python實(shí)現(xiàn)從url中提取域名的幾種方法
- Python實(shí)現(xiàn)獲取域名所用服務(wù)器的真實(shí)IP
- python 域名分析工具實(shí)現(xiàn)代碼
- Python腳本實(shí)現(xiàn)DNSPod DNS動(dòng)態(tài)解析域名
- python實(shí)現(xiàn)域名系統(tǒng)(DNS)正向查詢的方法
- 探究Python的Tornado框架對(duì)子域名和泛域名的支持
- Python批量查詢域名是否被注冊(cè)過(guò)
- python使用urlparse分析網(wǎng)址中域名的方法
- Python基于whois模塊簡(jiǎn)單識(shí)別網(wǎng)站域名及所有者的方法
相關(guān)文章
python3的url編碼和解碼,自定義gbk、utf-8的例子
今天小編就為大家分享一篇python3的url編碼和解碼,自定義gbk、utf-8的例子,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2019-08-08
Python之日期與時(shí)間處理模塊(date和datetime)
這篇文章主要介紹了Python之日期與時(shí)間處理模塊(date和datetime),小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2017-02-02
Python快速實(shí)現(xiàn)分列轉(zhuǎn)到行的示例代碼
這篇文章主要為大家詳細(xì)介紹了如何利用Python快速實(shí)現(xiàn)分列轉(zhuǎn)到行的效果,文中的示例代碼講解詳細(xì),感興趣的小伙伴可以跟隨小編一起學(xué)一下2023-03-03
selenium+python自動(dòng)化測(cè)試之多窗口切換
這篇文章主要介紹了selenium+python自動(dòng)化測(cè)試之多窗口切換,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2019-01-01
Python 創(chuàng)建空的list,以及append用法講解
今天小編就為大家分享一篇Python 創(chuàng)建空的list,以及append用法講解,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2018-05-05
打包FlaskAdmin程序時(shí)關(guān)于static路徑問(wèn)題的解決
近期寫了個(gè)基于Flask-admin的數(shù)據(jù)庫(kù)管理程序,通過(guò)pyinstaller打包,給別人用,經(jīng)過(guò)幾次嘗試,打包的數(shù)據(jù)一直找不到static里面的樣式文件,查閱資料后,最總把問(wèn)題搞定了。寫下處理流程,供后來(lái)人參考2021-09-09
淺談pandas中shift和diff函數(shù)關(guān)系
下面小編就為大家分享一篇淺談pandas中shift和diff函數(shù)關(guān)系,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2018-04-04
使用Keras畫神經(jīng)網(wǎng)絡(luò)準(zhǔn)確性圖教程
這篇文章主要介紹了使用Keras畫神經(jīng)網(wǎng)絡(luò)準(zhǔn)確性圖教程,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2020-06-06
Python機(jī)器學(xué)習(xí)入門(一)序章
這篇文章主要介紹了Python機(jī)器學(xué)習(xí)入門知識(shí),本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2021-08-08
python之模擬鼠標(biāo)鍵盤動(dòng)作具體實(shí)現(xiàn)
這篇文章主要介紹了python之模擬鼠標(biāo)鍵盤動(dòng)作具體實(shí)現(xiàn),有需要的朋友可以參考一下2013-12-12

