Herramientas de Analisis de Logs ZPA

klogg — Visor de Logs (GRATIS, Open Source) [RECOMENDADO]

Web: https://github.com/variar/klogg Licencia: GPL v3, 100% gratuito 3.3k estrellas | Fork activo de glogg | Windows, Linux, macOS

Caracteristicas principales

  • Archivos de cualquier tamano (carga lazy, ~15 MB RAM para 100 GB)
  • Regex search y highlight en tiempo real
  • Filtros incrementales con colores
  • Multiples vistas del mismo archivo con filtros distintos
  • Watch en vivo de logs en escritura (tail -f con GUI)
  • Decodificacion de encoding automatica
  • Marcadores / bookmarks en lineas
  • Export de fragmentos filtrados
  • Integracion con editores externos
  • C++ nativo, rapido

Instalacion en Windows

Descargar desde https://github.com/variar/klogg/releases.exe o .zip portable.

Uso con logs ZPA

  1. Archivo > Abrir .log (los .log.zip hay que descomprimir primero)
  2. Ctrl+F para busqueda regex incremental
  3. View > RegEx para filtros persistentes con highlight por color
  4. Abrir multiples archivos en tabs para correlacionar
  5. File > Follow file (o Ctrl+Shift+F) para watch en vivo durante incidentes

Regex utiles para ZPA en klogg

BuscarPatron regex
Errores\bERR\b
Warnings\bWAR\b
DTLSDTLS|dtls
Tunel[Tt]unnel
Broker[Bb]roker
DNSDNS|dns
FQDNFQDN
Filtro combinado erroresERR|WAR|fail|error|crash

loxx — Visor de Logs (COMERCIAL)

Web: https://loxx.app Instalacion: C:\Program Files\mommos-software\loxx Licencia: Pago unico perpetuo, trial 30 dias ** Inspirado en Baretail (descontinuado)

Caracteristicas principales

  • Archivos de cualquier tamano (100 GB+ usa ~15 MB RAM)
  • Solo carga la parte visible + indice en memoria
  • Watch en vivo de logs en escritura
  • Quickfilter: seleccion de texto > Pass-Filter o Stop-Filter
  • Multiples Stop-Filters simultaneos
  • Vistas divididas del mismo archivo con filtros distintos
  • Delta times entre lineas (requiere configurar pattern de timestamp)
  • Apertura remota: HTTP(S), FTP(S), SCP
  • Macros VBA y C# para automatizacion y graficas

Patron de timestamp ZPA para loxx

yyyy-MM-dd HH:mm:ss.ffffff(K)

Donde K captura el offset de zona horaria (+0200).


zpa2netlog — Conversor a Chromium NetLog

Binario: zpa2netlog.exe (2.2 MB, portable, sin dependencias) Codigo fuente: /opt/data/cache/zpa2netlog/ (Go)

Que hace

Convierte logs ZPA texto plano a formato JSON de Chromium NetLog para visualizar en netlog-viewer.appspot.com/#import.

Uso desde PowerShell

.\zpa2netlog.exe "C:\ruta\al\Zscaler-2026-05-11-13-13-21.zip"

O arrastrar el .zip encima de run.bat.

Tipos de input

InputDescripcion
.zip del ZPA Support BundleAbre y procesa todo recursivamente
DirectorioProcesa todos los .log/.log.zip dentro
Archivo .log individualUn solo log
Archivo .log.zipLog comprimido dentro del bundle

Output

Genera zpa-netlog.json. Subir a: https://netlog-viewer.appspot.com/#import

Mapeo de eventos

Evento ZPATipo NetLogSeccion en Viewer
DTLS connect/failSSL_CONNECT (87)SSL/TLS
DTLS TLS fallbackSSL_CONNECT (87) ENDSSL/TLS
Broker connect/errorTCP_CONNECT (31)Sockets
DNS query/flushHOST_RESOLVER (27) / DNS_CACHE_FLUSH (29)DNS
FQDN_NO_MATCHHOST_RESOLVER (27) ENDDNS
Tunnel start/stopREQUEST_ALIVE (1) / REQUEST_DONE (2)Events
WFP filterCustom (100)Events
Certificate errorsSSL_CERT_VERIFY (88)SSL/TLS

Comparativa rapida

kloggloxxzpa2netlog + NetLog Viewer
PrecioGratuito (GPL)Comercial (trial 30d)Gratuito
TipoVisor nativo GUIVisor nativo GUIConversor + visor web
Input.log texto plano.log texto plano.zip/.log/.directorio
Tamano archivosSin limiteSin limiteLimitado por navegador
FiltrosRegex con coloresQuickfilter textoPor tipo de evento
Timeline visualNoNoSi, fases BEGIN/END
Watch en vivoSiSiNo
Regex avanzadoSiNoNo aplica
Cross-platformSi (Win/Lin/Mac)Solo WindowsSi (navegador)

Flujo recomendado

  1. Inspeccion rapida klogg (abrir .log, regex highlight, watch en vivo)
  2. Analisis profundo zpa2netlog NetLog Viewer (timeline, correlacion, SSL/DNS)
  3. Watch en vivo durante incidente klogg con Follow file