Analizzatore log validatore
Trova pattern di guasto nei log dei nodiAltaIP, hostname, percorsi e token vengono mascherati negli snippet.
Introduzione
L'analizzatore log validatore scansiona i log di nodi o validatori incollati e riporta i pattern di guasto noti: eventi out-of-memory, dischi pieni, slot e attestazioni mancati, chiavi validator duplicate, rischio di slashing, clock drift, numero di peer basso, timeout, errori di connessione, corruzione del database, snapshot incompatibili e riavvii ripetuti.
Ogni rilevamento mostra gravità, categoria, numero di occorrenze, prima e ultima riga, uno snippet mascherato, la causa probabile, i controlli raccomandati e un livello di confidenza. L'analisi gira interamente nel browser: i log non vengono caricati né conservati.
Obiettivo
- Rilevare i pattern di guasto che più spesso mettono fuori uso o penalizzano un nodo validator.
- Raggruppare le occorrenze per pattern con conteggio, prima e ultima riga e snippet mascherato.
- Separare le regole Linux comuni dalle regole di consenso specifiche della chain.
- Mascherare indirizzi IPv4/IPv6, hostname, percorsi, token e possibili segreti, e non ripetere mai per intero materiale simile a seed o chiave privata.
Input
- Un incolla di output journald, syslog, nodo o validatore, oppure un file .log/.txt.
- L'input è limitato a 2 MB e 20 000 righe; input più grandi vengono troncati con un avviso.
- Nulla viene caricato; i dati si cancellano con un clic.
Come funziona
Ogni riga viene confrontata con un insieme di pattern Linux comuni (OOM, disco pieno, errori I/O, clock drift, errori di autenticazione, connessioni rifiutate, timeout, conflitti di porta, corruzione del database, loop di riavvio) e pattern validator/consenso (slot mancati, attestazioni mancate, errori di voto, chiavi validator duplicate, indicatori di slashing, discrepanze di snapshot e versione).
Le occorrenze vengono contate per pattern con prima e ultima riga; viene conservato e mascherato un breve snippet della prima occorrenza.
Le righe che sembrano seed phrase o chiavi private non vengono mai ripetute: producono un risultato oscurato ad alta gravità.
I marker di avvio ripetuti producono un risultato di loop di riavvio; le righe di errore ricorrenti che non corrispondono a nessun pattern noto producono un risultato di errore sconosciuto.
I rilevamenti vengono ordinati per gravità e mostrati con causa, controlli raccomandati e confidenza.
Esempio testabile
Prova — l'analisi gira localmente nel tuo browser.
Esempio
Aug 22 14:06:11 node1 kernel: Out of memory: Killed process 8492 (geth) Aug 22 14:07:02 node1 geth[8492]: ERROR[08-22|14:07:02] Failed to write block err="no space left on device" Aug 22 14:08:40 node1 geth[8492]: WARN[08-22|14:08:40] Missed slot slot=512344
Output atteso
ALTO OOM killer · 1 occorrenza · riga 1 ALTO Disco pieno · 1 occorrenza · riga 2 AVVISO Slot mancato · 1 occorrenza · riga 3 Causa probabile: pressione di memoria + disco pieno → il nodo si è fermato e ha mancato uno slot.
Leggere l'output
- I risultati alti (OOM, disco pieno, corruzione del database, rischio di slashing, validator duplicato) richiedono azione prima che il nodo sia di nuovo affidabile.
- Uno slot o un'attestazione mancata è un avviso: una volta è rumore, un pattern è un problema.
- Lo snippet mascherato preserva il contesto per la ricerca proteggendo IP, percorsi e token.
- Un risultato pulito significa che nessun pattern noto corrisponde — non è la prova che il nodo sia sano.
Rischi
- Un nodo ucciso da OOM a metà sync può corrompere il database e forzare un re-sync.
- Le chiavi validator duplicate e gli indicatori di slashing sono i risultati più pericolosi: agisci subito e ferma il processo interessato.
- I log possono contenere segreti. Lo strumento li maschera, ma non incollare log con chiavi reali da nessuna parte.
Limiti
- Il pattern matching è euristico; falsi positivi e mancate rilevazioni sono possibili.
- Analizza solo la finestra incollata — non vede gli eventi prima o dopo.
- È un ausilio di triage, non un sistema di monitoraggio.
Riferimenti ufficiali
FAQ
Dove vanno i miei dati di log?
Da nessuna parte. L'analisi gira localmente nel tuo browser. Non esiste un endpoint di upload, i dati non vengono conservati e l'URL non contiene mai contenuti di log. Usa il pulsante di cancellazione per svuotare l'area di testo.
Cosa faccio se trova un indicatore di slashing?
Ferma subito il processo validator, non riavviarlo con le stesse chiavi finché non capisci la causa, e controlla la documentazione di slashing della chain. Questo strumento rileva solo pattern; la decisione è tua.
Perché IP e percorsi vengono sostituiti con <ip>/<path>?
I log sono sensibili. Il mascheramento ti permette di cercare e condividere snippet senza esporre i dettagli della tua infrastruttura o eventuali credenziali presenti nelle righe.