Validator-logganalyse
Finn feilmønstre i node-loggerHøyIP-er, vertsnavn, baner og tokens maskeres i utdrag.
Innledning
Validator-logganalysen skanner innlimte node- eller validator-logger og rapporterer kjente feilmønstre: out-of-memory-hendelser, fulle disker, tapte slots og attestasjoner, dupliserte validatornøkler, slashing-risiko, klokkavvik, lavt antall peers, tidsavbrudd, tilkoblingsfeil, databasekorrupsjon, inkompatible snapshots og gjentatte omstarter.
Hver deteksjon viser alvorlighetsgrad, kategori, antall forekomster, første og siste linje, et maskert utdrag, den sannsynlige årsaken, anbefalte kontroller og et konfidensnivå. Analysen kjører helt i nettleseren: logger verken lastes opp eller lagres.
Mål
- Oppdage feilmønstrene som oftest tar ned eller straffer en validator-node.
- Gruppere forekomster per mønster med antall, første og siste linje og et maskert utdrag.
- Skille delte Linux-regler fra kjede-spesifikke konsensusregler.
- Maskere IPv4/IPv6-adresser, vertsnavn, baner, tokens og mulige hemmeligheter, og aldri gjenta seed-/privatnøkkel-materiale i sin helhet.
Inndata
- Et innlimt journald-, syslog-, node- eller validatorutdata, eller en .log/.txt-fil.
- Inndata er begrenset til 2 MB og 20 000 linjer; større inndata avkortes med en melding.
- Ingenting lastes opp; dataene kan slettes med ett klikk.
Slik fungerer det
Hver linje sammenlignes med et sett delte Linux-mønstre (OOM, full disk, I/O-feil, klokkavvik, autentiseringsfeil, avviste tilkoblinger, tidsavbrudd, portkonflikter, databasekorrupsjon, omstartsløkker) og validator-/konsensusmønstre (tapte slots, tapte attestasjoner, stemmefeil, dupliserte validatornøkler, slashing-indikatorer, snapshot- og versjonsavvik).
Forekomster telles per mønster med første og siste linjenummer; et kort utdrag av første forekomst beholdes og maskeres.
Linjer som ser ut som seed phrases eller private nøkler, gjentas aldri: de produserer et sladdet funn med høy alvorlighetsgrad.
Gjentatte startmarkører produserer et omstartsløkke-funn; gjentatte feillinjer uten kjent mønster produserer et ukjent-feil-funn.
Deteksjoner sorteres etter alvorlighetsgrad og vises med årsak, anbefalte kontroller og konfidens.
Testbart eksempel
Prøv det — analysen kjører lokalt i nettleseren din.
Eksempel
Aug 22 14:06:11 node1 kernel: Out of memory: Killed process 8492 (geth) Aug 22 14:07:02 node1 geth[8492]: ERROR[08-22|14:07:02] Failed to write block err="no space left on device" Aug 22 14:08:40 node1 geth[8492]: WARN[08-22|14:08:40] Missed slot slot=512344
Forventet utdata
HØY OOM-killer · 1 forekomst · linje 1 HØY Disk full · 1 forekomst · linje 2 ADVARSEL Tapt slot · 1 forekomst · linje 3 Sannsynlig årsak: minnepress + full disk → noden stoppet og mistet en slot.
Les utdataene
- Høye funn (OOM, full disk, databasekorrupsjon, slashing-risiko, duplisert validator) krever tiltak før noden kan stole på igjen.
- En tapt slot eller attestasjon er en advarsel: én gang er støy, et mønster er et problem.
- Det maskerte utdraget bevarer kontekst for søk samtidig som IP-er, baner og tokens beskyttes.
- Et rent resultat betyr at ingen kjente mønstre matchet — det er ikke et bevis på at noden er frisk.
Risikoer
- En node drept av OOM midt i synkronisering kan korrumpere databasen og tvinge en re-sync.
- Dupliserte validatornøkler og slashing-indikatorer er de farligste funnene: handle umiddelbart og stopp den berørte prosessen.
- Logger kan inneholde hemmeligheter. Verktøyet maskerer dem, men ikke lim inn logger med ekte nøkler noe sted.
Begrensninger
- Mønstergjenkjenning er heuristisk; falske positive og hull er mulige.
- Det analyserer bare det innlimte vinduet — hendelser før eller etter ser det ikke.
- Det er et triage-hjelpemiddel, ikke et overvåkingssystem.
Offisielle referanser
FAQ
Hvor blir loggdataene mine av?
Ingen steder. Analysen kjører lokalt i nettleseren din. Det finnes ikke noe opplastingsendepunkt, dataene lagres ikke og URL-en inneholder aldri logginnhold. Bruk slett-knappen for å tømme tekstfeltet.
Hva bør jeg gjøre hvis den finner en slashing-indikator?
Stopp validatorprosessen umiddelbart, ikke start den på nytt med de samme nøklene før du forstår årsaken, og sjekk kjedens slashing-dokumentasjon. Dette verktøyet oppdager bare mønstre; beslutningen er din.
Hvorfor erstattes IP-er og baner med <ip>/<path>?
Logger er sensitive. Maskering lar deg søke og dele utdrag uten å lekke infrastrukturdetaljene dine eller eventuelle påloggingsdata som kan stå i logglinjer.