Moritz: Logfiles lesen + online tracking

Hallo,

ich habe leider nichtsoviel Ahnung von Logfiles und Statitik auswertung. Kann mir jemand sagen, wie ich Logfiles lese? Ausserdem habe ich ein Statistik - Tool (von addlogs.de), wenn ich dort auf eine geloggte IP klicke kommt eine Auflistung. Ich habe dasmal mit meiner gemacht:
Traceroute Output
FROM getnet.net TO 145.254.34.109.

traceroute: Warning: Multiple interfaces found; using 216.19.223.17 @ hme0
traceroute to 145.254.34.109 (145.254.34.109), 30 hops max, 40 byte packets
 1  216.19.223.1 (216.19.223.1)  1.011 ms  0.701 ms  0.918 ms
 2  phnx-core2-7513.getnet.net (216.19.201.248)  1.046 ms  0.932 ms  0.750 ms
 3  s1-0.ca01.phx01.atlas.cogentco.com (38.112.7.25)  2.778 ms  6.447 ms  6.806 ms
 4  s4-1.core01.iah01.atlas.cogentco.com (154.54.1.145)  25.661 ms  25.486 ms  25.663 ms
 5  p15-0.core01.tpa01.atlas.cogentco.com (66.28.4.46)  44.097 ms  44.465 ms  44.598 ms
 6  p5-0.core01.mco01.atlas.cogentco.com (66.28.4.141)  45.958 ms  46.314 ms  46.131 ms
 7  p15-0.core01.atl01.atlas.cogentco.com (66.28.4.154)  55.310 ms  55.806 ms  56.003 ms
 8  p5-0.core02.dca01.atlas.cogentco.com (66.28.4.162)  66.577 ms  68.978 ms  66.629 ms
 9  p6-0.core01.jfk02.atlas.cogentco.com (66.28.4.82)  73.986 ms  72.576 ms  77.584 ms
10  p5-0.core01.jfk01.atlas.cogentco.com (66.28.4.9)  74.306 ms  73.585 ms  72.940 ms
11  p6-0.core01.lon01.atlas.cogentco.com (154.54.1.58)  144.216 ms  147.703 ms  142.518 ms
12  p14-0.core01.ams03.atlas.cogentco.com (154.54.2.161)  150.793 ms  152.991 ms  150.834 ms
13  ams-ix.arcor-ip.net (195.69.144.123)  152.816 ms  150.767 ms  150.177 ms
14  ffm-145-254-16-29.arcor-ip.net (145.254.16.29)  164.583 ms  164.869 ms  165.115 ms
15  bln-145-254-18-58.arcor-ip.net (145.254.18.58)  173.183 ms  177.076 ms  172.315 ms
16  hmb-145-254-19-10.arcor-ip.net (145.254.19.10)  167.839 ms  167.665 ms  167.064 ms
17  hmb-145-254-10-10.arcor-ip.net (145.254.10.10)  167.041 ms  168.689 ms  170.298 ms
18  hmb-145-254-10-46.arcor-ip.net (145.254.10.46)  168.195 ms  175.962 ms  169.164 ms
19  hmb-145-253-17-51.arcor-ip.net (145.253.17.51)  172.790 ms  168.629 ms  168.864 ms
20  *
 ... und danach kommen ein Haufen von **** . was sagt mir das aus?

Wäre super wenn mir jemand helfen könnte!

  1. Hallo,

    19  hmb-145-253-17-51.arcor-ip.net (145.253.17.51)  172.790 ms  168.629 ms  168.864 ms
    20  *
     ... und danach kommen ein Haufen von **** . was sagt mir das aus?

    Wäre super wenn mir jemand helfen könnte!

    Du beschreibst eine traceroute zu einer Zieladresse. Mit diesem Kommando kannst du anzeigen, über welche Router / Netze ein ICMP Paket läuft. Jede Zeile in der Ausgabe von traceroute ist ein sog. Hop, ein Übergang von einem Netz in ein Anderes Netz über einen Router.

    http://perlbase.xwolf.de/cgi-bin/perlbase.cgi?display=16&id=13

    Wenn ** gezeigt werden, ist entweder ICMP geblockt oder der nächste Hop nicht möglich.

    Gruss, Rolf

    --
    Ich vergleiche die ständigen Nörgler über Microsoft mit denen die von schlechen Gläsern sprechen wenn sie unscharfe Fotos schießen oder auch mit denen die über Reifenhersteller meckern wenn sie mit ihrem Auto bei Glatteis im Graben gelandet sind.
    Meine Antwort hierzu, schlicht und ergreifend: Es gibt keine schlechten Gläser und auch keine schlechten Reifen. Selbstverständlich fahren Sie im Winter besser mit Winterreifen. Und wenn Sie eine Weitwinkelaufnahme brauchen, nehmen Sie ein Weitwinkelobjektiv. Auf jeden Fall sollten Sie Ihr Handwerk erlernen!
    1. Aha,
      und was bedeutet das "hmb-" vor der IP Nummer und die ms angaben? (  172.790 ms  168.629 ms  168.864 ms).
      Und noch was zur Verständigung: EIn Übergang von einem Netz in ein anderes ist dann ein (für Doofe...) wechsel zu einer anderen Internetseite, oder wie?

      Ich habe mir den Link ja durchgelesen, aber irgendwie nur die Hälfte verstanden ...

      1. hi,

        und was bedeutet das "hmb-" vor der IP Nummer

        das hmb steht nicht vor der IP-adresse, sondern ist teil des hostnamens des rechners, in diesem falle
        hmb-145-253-17-51.arcor-ip.net
        die IP-adresse dieses rechners steht dahinter in klammern, (145.253.17.51).
        arcor benennt seine rechner also offenbar mit hostnamen, die mit der IP-adresse korrespondieren. das muss aber bei anderen providern keinesfalls ebenso sein.

        gruss,
        wahsaga

        --
        http://wazgnuks.net/ - back from the dead
  2. Hi,

    zu den Logfiles kenne ich eine recht einfache Beschreibung: http://www.htmlbasis.de/extras/log_01.htm. Lesen kannst Du die Logfiles zwar auch in einem beliebigen ASCII-Editor, aber so recht Spaß macht das nicht. Dazu gibst es jede Menge Programme, die die relevanten Informationen für Dich aus den Logfiles ziehen - bzw. es versuchen. Das mit Abstand kleinste dürfte meines http://www.1ngo.de/web/access.log.html sein...

    freundliche Grüße
    Ingo