Validator-loganalyse
Vind foutpatronen in node-logsHoogIP's, hostnames, paden en tokens worden in fragmenten gemaskeerd.
Inleiding
De validator-loganalyse scant geplakte node- of validator-logs op bekende foutpatronen: out-of-memory-gebeurtenissen, volle schijven, gemiste slots en attestaties, dubbele validatorsleutels, slashing-risico, klokdrift, lage peer-aantallen, time-outs, verbindingsfouten, databasecorruptie, incompatibele snapshots en herhaalde herstarts.
Elke detectie toont ernst, categorie, aantal voorkomens, eerste en laatste regel, een gemaskeerd fragment, de waarschijnlijke oorzaak, aanbevolen controles en een betrouwbaarheidsniveau. De analyse draait volledig in de browser: logs worden niet geüpload of bewaard.
Doel
- De foutpatronen detecteren die een validator-node het vaakst platleggen of bestraffen.
- Voorkomens per patroon groeperen met aantal, eerste en laatste regel en een gemaskeerd fragment.
- Gedeelde Linux-regels scheiden van chain-specifieke consensusregels.
- IPv4/IPv6-adressen, hostnames, paden, tokens en mogelijke geheimen maskeren en seed-/privésleutelmateriaal nooit volledig herhalen.
Invoerwaarden
- Een plaksel van journald-, syslog-, node- of validatoruitvoer, of een .log/.txt-bestand.
- Invoer is beperkt tot 2 MB en 20 000 regels; grotere invoer wordt met een melding afgekapt.
- Niets wordt geüpload; de gegevens zijn met één klik te wissen.
Hoe het werkt
Elke regel wordt vergeleken met een reeks gedeelde Linux-patronen (OOM, volle schijf, I/O-fouten, klokdrift, authenticatiefouten, geweigerde verbindingen, time-outs, poortconflicten, databasecorruptie, herstartloops) en validator-/consensuspatronen (gemiste slots, gemiste attestaties, stemfouten, dubbele validatorsleutels, slashing-indicatoren, snapshot- en versieafwijkingen).
Voorkomens worden per patroon geteld met eerste en laatste regelnummer; een kort fragment van het eerste voorkomen blijft behouden en wordt gemaskeerd.
Regels die eruitzien als seed phrases of privésleutels worden nooit herhaald: ze leveren een geredigeerde bevinding met hoge ernst op.
Herhaalde startmarkeringen leveren een herstartloop-bevinding op; terugkerende foutregels zonder bekend patroon leveren een onbekende-fout-bevinding op.
Detecties worden op ernst gesorteerd en weergegeven met oorzaak, aanbevolen controles en betrouwbaarheid.
Testbaar voorbeeld
Probeer het — de analyse draait lokaal in uw browser.
Voorbeeld
Aug 22 14:06:11 node1 kernel: Out of memory: Killed process 8492 (geth) Aug 22 14:07:02 node1 geth[8492]: ERROR[08-22|14:07:02] Failed to write block err="no space left on device" Aug 22 14:08:40 node1 geth[8492]: WARN[08-22|14:08:40] Missed slot slot=512344
Verwachte uitvoer
HOOG OOM-killer · 1 voorkomen · regel 1 HOOG Schijf vol · 1 voorkomen · regel 2 WAARSCHUWING Slot gemist · 1 voorkomen · regel 3 Waarschijnlijke oorzaak: geheugendruk + volle schijf → node stopte en miste een slot.
De uitvoer lezen
- Hoge bevindingen (OOM, volle schijf, databasecorruptie, slashing-risico, dubbele validator) vereisen actie voordat de node weer betrouwbaar is.
- Een gemist slot of attestatie is een waarschuwing: één keer is ruis, een patroon is een probleem.
- Het gemaskeerde fragment behoudt context voor zoeken terwijl IP's, paden en tokens worden beschermd.
- Een schoon resultaat betekent dat geen bekend patroon overeenkwam — het is geen bewijs dat de node gezond is.
Risico's
- Een door OOM gedode node midden in de sync kan zijn database beschadigen en een re-sync afdwingen.
- Dubbele validatorsleutels en slashing-indicatoren zijn de gevaarlijkste bevindingen: handel onmiddellijk en stop het betreffende proces.
- Logs kunnen geheimen bevatten. Het hulpmiddel maskeert ze, maar plak nergens logs met echte sleutels.
Beperkingen
- Patroonherkenning is heuristisch; foutpositieven en missers zijn mogelijk.
- Het analyseert alleen het geplakte venster — gebeurtenissen ervoor of erna ziet het niet.
- Het is een triagehulpmiddel, geen monitoringsysteem.
Officiële referenties
FAQ
Waar gaan mijn loggegevens naartoe?
Nergens. De analyse draait lokaal in uw browser. Er is geen upload-eindpunt, de gegevens worden niet bewaard en de URL bevat nooit loginhoud. Gebruik de wis-knop om het tekstveld leeg te maken.
Wat moet ik doen bij een slashing-indicator?
Stop onmiddellijk het validatorproces, herstart het niet met dezelfde sleutels totdat u de oorzaak begrijpt, en raadpleeg de slashing-documentatie van de chain. Dit hulpmiddel detecteert alleen patronen; de beslissing is aan u.
Waarom worden IP's en paden vervangen door <ip>/<path>?
Logs zijn gevoelig. Maskering laat u fragmenten zoeken en delen zonder uw infrastructuurdetails of eventuele inloggegevens in logregels bloot te leggen.