[{"@context":"https:\/\/schema.org\/","@type":"BlogPosting","@id":"https:\/\/blog.onlinemarketing.dk\/loganalyse-i-seo.html#BlogPosting","mainEntityOfPage":"https:\/\/blog.onlinemarketing.dk\/loganalyse-i-seo.html","headline":"Da logfilerne afsl\u00f8rede, at spillet havde \u00e6ndret sig","name":"Da logfilerne afsl\u00f8rede, at spillet havde \u00e6ndret sig","description":"Kapitel 4 i serien SEO&#8217;s glemte historie Jeg har gennem \u00e5rene arbejdet med mange forskellige programmer, scripts, databaser og tekniske l\u00f8sninger. Men hvis jeg skal&hellip;","datePublished":"2026-07-28","dateModified":"2026-07-28","author":{"@type":"Person","@id":"https:\/\/blog.onlinemarketing.dk\/author\/admin#Person","name":"Ren\u00e9 Madsen","url":"https:\/\/blog.onlinemarketing.dk\/author\/admin","identifier":1,"description":"Jeg hedder Ren\u00e9 Madsen og grundlagde Online Marketing i 1995. Siden 1999 har jeg arbejdet professionelt med SEO og har fulgt udviklingen fra de f\u00f8rste s\u00f8gemaskiner til nutidens AI-baserede s\u00f8gning.\r\n\r\nJeg arbejder med teknisk SEO, GEO (Generative Engine Optimization), AI Discovery og digital synlighed. Gennem \u00e5rene har jeg r\u00e5dgivet b\u00e5de sm\u00e5 og store virksomheder i Danmark og internationalt med fokus p\u00e5 langsigtede l\u00f8sninger, teknisk kvalitet og dokumenterede resultater.\r\n\r\nP\u00e5 denne blog deler jeg analyser, erfaringer og historiske perspektiver fra mere end 25 \u00e5r i branchen. Mit m\u00e5l er at forklare, hvordan s\u00f8gemaskiner, AI og internettet udvikler sig \u2013 baseret p\u00e5 praktisk erfaring, dokumentation og egne erfaringer gennem branchens udvikling.\r\n\r\nVed siden af mit arbejde har jeg dyrket Kyokushin karate siden 1973 og er i dag Shihan, 5. dan. Karate har l\u00e6rt mig v\u00e6rdien af disciplin, vedholdenhed og konstant udvikling \u2013 principper, som ogs\u00e5 pr\u00e6ger mit arbejde med SEO og digital strategi.","image":{"@type":"ImageObject","@id":"https:\/\/secure.gravatar.com\/avatar\/ce65f41ecd392d9b2ef547aba58da9858a8cfb78bd54ce7a6acbffad581f31b2?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/ce65f41ecd392d9b2ef547aba58da9858a8cfb78bd54ce7a6acbffad581f31b2?s=96&d=mm&r=g","height":96,"width":96}},"publisher":{"@type":"Organization","name":"Online Marketing","logo":{"@type":"ImageObject","@id":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2017\/05\/onlinemarketing_logo_mini.gif","url":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2017\/05\/onlinemarketing_logo_mini.gif","width":600,"height":60}},"image":{"@type":"ImageObject","@id":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2026\/07\/logfilsanalyse.png","url":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2026\/07\/logfilsanalyse.png","height":1024,"width":1536},"url":"https:\/\/blog.onlinemarketing.dk\/loganalyse-i-seo.html","about":["Historiske artikler"],"wordCount":3344,"articleBody":"Kapitel 4 i serien SEO&#8217;s glemte historieJeg har gennem \u00e5rene arbejdet med mange forskellige programmer, scripts, databaser og tekniske l\u00f8sninger.Men hvis jeg skal pege p\u00e5 \u00e9t v\u00e6rkt\u00f8j, der har haft st\u00f8rre betydning end de fleste andre, er svaret overraskende enkelt:En tekstfil.Logfilen blev et af de vigtigste analysev\u00e6rkt\u00f8jer, jeg nogensinde kom til at arbejde med.Den s\u00e5 ikke imponerende ud. Den bestod blot af linje efter linje med datoer, IP-adresser, filnavne, statuskoder, henvisninger og User-Agents.En enkelt linje fortalte n\u00e6sten ingenting.Men n\u00e5r hundredtusinder af linjer blev analyseret samlet, begyndte m\u00f8nstre at vise sig.Man kunne se, hvordan en s\u00f8gemaskine bev\u00e6gede sig gennem et website. Man kunne finde gamle adresser, ingen l\u00e6ngere vidste eksisterede. Man kunne opdage fejl, f\u00f8lge hackingfors\u00f8g og se, n\u00e5r nogen fors\u00f8gte at unders\u00f8ge et website uden at fort\u00e6lle, hvem de i virkeligheden var.Logfilerne blev derfor langt mere end teknisk dokumentation.De blev et v\u00e6rkt\u00f8j til at forst\u00e5, hvad der faktisk skete.Hvad er en logfil?En logfil er en kronologisk registrering af h\u00e6ndelser p\u00e5 en webserver eller i en applikation.N\u00e5r en browser, en s\u00f8gemaskine, et analysev\u00e6rkt\u00f8j eller et andet system anmoder om en side eller fil, kan loggen blandt andet registrere:dato og klokkesl\u00e6tIP-adresseden \u00f8nskede URL eller filHTTP-metodestatuskodest\u00f8rrelsen p\u00e5 svaretUser-Agenteventuel refererende sideEn enkelt registrering har ofte begr\u00e6nset v\u00e6rdi. Den egentlige indsigt opst\u00e5r, n\u00e5r mange registreringer analyseres samlet og s\u00e6ttes ind i en historisk og teknisk sammenh\u00e6ng.Dom\u00e6neloggen var mit daglige arbejdsredskabJeg arbejdede b\u00e5de med logfiler p\u00e5 dom\u00e6neniveau og med de st\u00f8rre serverlogs, men de havde forskellige form\u00e5l.Til det daglige arbejde med SEO og teknisk analyse anvendte jeg n\u00e6sten altid loggen for det enkelte dom\u00e6ne.Den indeholdt kun trafikken til det p\u00e5g\u00e6ldende website og var derfor langt mere overskuelig end den samlede log for hele serveren.En server kunne p\u00e5 det tidspunkt rumme mange forskellige websites og tjenester. Den samlede serverlog kunne derfor blive enorm. Her blev al trafik registreret p\u00e5 tv\u00e6rs af dom\u00e6ner, systemer og funktioner.Hvis opgaven alene var at forst\u00e5 \u00e9t bestemt website, var det un\u00f8digt besv\u00e6rligt at arbejde i den samlede m\u00e6ngde.Dom\u00e6neloggen gjorde det muligt at isolere netop den trafik, jeg var interesseret i.Her kunne jeg blandt andet se:hvordan Google og andre s\u00f8gemaskiner gennemgik websitethvilke sider og filer der blev hentethvilke adresser der returnerede fejlhvilke gamle URL&#8217;er der fortsat modtog trafikhvilke bots og v\u00e6rkt\u00f8jer der bes\u00f8gte sitethvordan bestemte IP-adresser bev\u00e6gede sig gennem indholdetDet gjorde loggen hurtigere at analysere og langt lettere at anvende som et praktisk arbejdsredskab.Dom\u00e6nelog og serverlog havde forskellige funktionerDom\u00e6neloggenviste trafikken til \u00e9t websitevar velegnet til SEO, fejlfinding og analyse af bruger- og botadf\u00e6rdvar mindre og mere overskueligServerloggenviste trafik og h\u00e6ndelser p\u00e5 tv\u00e6rs af hele serverenkunne rumme mange websites og tjenestervar vigtig ved sikkerhedsh\u00e6ndelser, hackingfors\u00f8g og st\u00f8rre nedbrudS\u00e5dan kunne en loglinje se udEn klassisk registrering kunne eksempelvis se s\u00e5dan ud:66.249.66.1 - - [14\/Jul\/2007:10:15:46 +0200] \"GET \/sitemap.xml HTTP\/1.1\" 200 10482 \"-\" \"Googlebot\/2.1\"Ved f\u00f8rste \u00f8jekast virker linjen m\u00e5ske kryptisk. Men den indeholder en r\u00e6kke pr\u00e6cise oplysninger om h\u00e6ndelsen.FeltBetydning66.249.66.1IP-adressen, som foretog foresp\u00f8rgslen14\/Jul\/2007:10:15:46 +0200Dato, klokkesl\u00e6t og tidszoneGETHTTP-metoden\/sitemap.xmlDen \u00f8nskede fil eller URLHTTP\/1.1Kommunikationsprotokollen200Serverens statuskode. Her blev filen leveret korrekt10482Antallet af byte, som blev sendtGooglebot\/2.1Klientens oplyste identifikation, ogs\u00e5 kaldet User-AgentDet er vigtigt at bem\u00e6rke formuleringen oplyste identifikation.En User-Agent var ikke et bevis p\u00e5, hvem der stod bag en foresp\u00f8rgsel.Den fortalte kun, hvilken identitet klienten selv valgte at oplyse.1999-2006: Det danske SEO-marked var cowboylandFrem til 2007 oplevede jeg det danske SEO-marked som et teknisk pioneromr\u00e5de.Google udviklede naturligvis l\u00f8bende sine algoritmer, og der var ingen garanti for, at en l\u00f8sning fortsatte med at virke. Men man m\u00e6rkede ikke nogen n\u00e6vnev\u00e6rdig manuel kontrol af danske websites i det daglige arbejde.Der blev udviklet, testet og eksperimenteret i stort omfang.Gr\u00e6nserne blev afpr\u00f8vet.Nye tekniske muligheder blev unders\u00f8gt.Nogle l\u00f8sninger fungerede kun kortvarigt. Andre kunne fungere i \u00e5revis.Det var p\u00e5 mange m\u00e5der cowboyland.Ikke i betydningen, at der ingen regler fandtes. Google havde retningslinjer, og algoritmerne kunne reagere. Men det danske marked var lille, og efter min erfaring var der frem til 2007 ikke den samme manuelle opm\u00e6rksomhed, som senere opstod.I disse \u00e5r blev logfilerne f\u00f8rst og fremmest brugt til at forst\u00e5 s\u00f8gemaskinerne.Jeg kunne f\u00f8lge, hvilke omr\u00e5der de bes\u00f8gte, hvor ofte de vendte tilbage, hvilke filer de hentede, og hvordan \u00e6ndringer p\u00e5 et website p\u00e5virkede deres adf\u00e6rd.Det gav en indsigt, som almindelige statistikprogrammer ikke kunne levere.En graf viste resultatet \u2013 loggen viste h\u00e6ndelserneDatidens analysev\u00e6rkt\u00f8jer kunne vise antal bes\u00f8g, popul\u00e6re sider og henvisende websites.Det var nyttigt, men utilstr\u00e6kkeligt, hvis man ville forst\u00e5 de tekniske sammenh\u00e6nge.En graf kunne vise, at trafikken faldt.Loggen kunne vise, hvilke bots der var holdt op med at komme, hvilke sider de tidligere havde hentet, og pr\u00e6cis hvorn\u00e5r \u00e6ndringen begyndte.En rapport kunne vise en stigning i fejl.Loggen kunne vise de konkrete URL&#8217;er, statuskoder, IP-adresser og User-Agents bag dem.Det var forskellen mellem statistik og analyse.Statistikken beskrev udviklingen.Loggen gjorde det muligt at unders\u00f8ge h\u00e6ndelsesforl\u00f8bet.Logfilerne huskede de sider, alle andre havde glemtEn af de mest v\u00e6rdifulde egenskaber ved logfilerne var, at de bevarede spor efter indhold, som ingen l\u00e6ngere kunne huske.Det kunne v\u00e6re gamle kampagnesider.Produkter, der var blevet fjernet.Artikler fra en tidligere version af websitet.Fejlstavede adresser, som andre websites stadig linkede til.Gamle links fra kataloger, fora og samarbejdspartnere.Hvis en adresse fortsat blev bes\u00f8gt, fandtes der som regel en \u00e5rsag.Ved at gennemg\u00e5 loggen kunne man finde de gamle URL&#8217;er og etablere redirects til de mest relevante nye sider.P\u00e5 den m\u00e5de kunne v\u00e6rdifulde links og historisk trafik bevares, selv om websitet var blevet bygget om flere gange.Logfilerne blev dermed ogs\u00e5 en form for hukommelse for websitet.2007 blev et vendepunktI 2007 \u00e6ndrede situationen sig.Som beskrevet i kapitel 2 begyndte Google p\u00e5 dette tidspunkt at rette et langt skarpere fokus mod det danske marked.F\u00f8r 2007 havde Danmark i praksis v\u00e6ret et forholdsvis uforstyrret omr\u00e5de. Men da Google f\u00f8rst fik \u00f8je p\u00e5 markedet, begyndte manuelle kontroller at f\u00e5 en reel betydning.Google anvendte ikke falske Googlebot-identiteter til de manuelle gennemgange.De manuelle medarbejdere bes\u00f8gte websites som almindelige brugere fra almindelige browsere og kunne derfor ikke identificeres ved blot at lede efter en bestemt User-Agent.Det var i stedet adf\u00e6rden, sammenh\u00e6ngen og de historiske data, som gjorde bes\u00f8gene interessante.En almindelig bes\u00f8gende fulgte typisk indholdet ud fra et konkret behov.En person, der gennemgik et website teknisk, bev\u00e6gede sig ofte anderledes.Vedkommende kunne bes\u00f8ge bestemte sider i en us\u00e6dvanlig r\u00e6kkef\u00f8lge, vende tilbage flere gange, afpr\u00f8ve forskellige adresser og lede systematisk efter forskelle eller tekniske spor.Det var ikke \u00e9n enkelt foresp\u00f8rgsel, der fortalte historien.Det var m\u00f8nstret over tid.Loganalysen blev en aktiv del af l\u00f8sningenDa de manuelle kontroller begyndte at f\u00e5 betydning, blev loganalysen koblet t\u00e6ttere sammen med de \u00f8vrige tekniske systemer.Databasen indeholdt allerede verificerede oplysninger om kendte s\u00f8gemaskiner og deres adresser.Hvis en foresp\u00f8rgsel kom fra en kendt og valideret s\u00f8gemaskine, kunne systemet behandle den p\u00e5 den m\u00e5de, der var fastlagt for denne trafik.Hvis den kom fra en almindelig bes\u00f8gende, blev den behandlet som almindelig trafik.Og hvis bes\u00f8get ikke passede ind i de kendte m\u00f8nstre, kunne det h\u00e5ndteres s\u00e6rskilt.Den bes\u00f8gende kunne eksempelvis f\u00e5 vist en side, som kun blev anvendt til denne type foresp\u00f8rgsel.Selve opbygningen og de tekniske spor i l\u00f8sningen er beskrevet i kapitel 3.Det afg\u00f8rende i denne sammenh\u00e6ng var, at logfilerne leverede den n\u00f8dvendige viden.De gjorde det muligt at se, at et bes\u00f8g fandt sted, hvilke sider der blev \u00e5bnet, hvilken r\u00e6kkef\u00f8lge de blev bes\u00f8gt i, og om den samme adresse vendte tilbage.Kapitel 3 beskriver teknikken.Dette kapitel handler om analysen, der gjorde teknikken anvendelig.En vigtig skelnenGoogles manuelle medarbejdere bes\u00f8gte websites som almindelige brugere. De fors\u00f8gte ikke at udgive sig for at v\u00e6re Googlebot.Konkurrenter og andre teknisk interesserede kunne derimod \u00e6ndre deres User-Agent og fors\u00f8ge at fremst\u00e5 som forskellige s\u00f8gemaskiner, browsere eller analysev\u00e6rkt\u00f8jer.Det var to forskellige typer trafik, som skulle analyseres p\u00e5 forskellige m\u00e5der.Konkurrenterne efterlod et andet m\u00f8nsterGoogle var ikke de eneste, der interesserede sig for de tekniske l\u00f8sninger.Konkurrenter og andre i branchen fors\u00f8gte ogs\u00e5 at kortl\u00e6gge, hvordan bestemte websites fungerede.Nogle anvendte scanningsv\u00e6rkt\u00f8jer.Andre foretog manuelle unders\u00f8gelser.Og nogle fors\u00f8gte at skjule deres aktivitet ved at \u00e6ndre User-Agent-strengen fra foresp\u00f8rgsel til foresp\u00f8rgsel.Den ene anmodning kunne udgive sig for at komme fra Googlebot.Den n\u00e6ste fra MSNBot.Derefter fra Yahoo, en almindelig browser eller et af datidens analysev\u00e6rkt\u00f8jer.Hvis man kun s\u00e5 p\u00e5 User-Agenten, kunne det ligne forskellige bes\u00f8gende.Men IP-adressen og adf\u00e6rden fortalte ofte en anden historie.N\u00e5r den samme IP-adresse p\u00e5 kort tid anvendte en r\u00e6kke forskellige identiteter og bes\u00f8gte de samme teknisk interessante adresser, var der sj\u00e6ldent tale om uafh\u00e6ngige bes\u00f8gende.Det var typisk \u00e9n person eller \u00e9t v\u00e6rkt\u00f8j, som afpr\u00f8vede forskellige identiteter.En User-Agent var let at forfalskeDet var teknisk enkelt at \u00e6ndre en User-Agent.Derfor kunne man aldrig stole p\u00e5 denne oplysning alene.En klient kunne kalde sig Googlebot uden at have nogen forbindelse til Google.Den kunne kalde sig en browser, et SEO-v\u00e6rkt\u00f8j eller en helt anden bot.Derfor blev de oplyste identiteter sammenholdt med de adresser og m\u00f8nstre, der allerede var verificeret i databasen.Hvis en foresp\u00f8rgsel h\u00e6vdede at komme fra en kendt s\u00f8gemaskine, men IP-adressen ikke stemte overens med de kendte adresser, var identiteten ikke trov\u00e6rdig.Det var et tidligt eksempel p\u00e5 en grundregel, som stadig g\u00e6lder:Man b\u00f8r ikke stole p\u00e5 det navn, en klient giver sig selv.Et forenklet eksempel p\u00e5 falske bot-identiteterEt m\u00f8nster kunne i forenklet form se s\u00e5dan ud:12.34.56.78 - - [14\/Jul\/2007:10:15:46 +0200] \"GET \/produkt.html HTTP\/1.1\" 200 10482 \"-\" \"Googlebot\/2.1\"12.34.56.78 - - [14\/Jul\/2007:10:16:03 +0200] \"GET \/produkt.html HTTP\/1.1\" 200 10482 \"-\" \"msnbot\/1.1\"12.34.56.78 - - [14\/Jul\/2007:10:16:19 +0200] \"GET \/robots.txt HTTP\/1.1\" 200 642 \"-\" \"Mozilla\/5.0\"12.34.56.78 - - [14\/Jul\/2007:10:16:41 +0200] \"GET \/ukendt-adresse HTTP\/1.1\" 404 512 \"-\" \"WebsiteScanner\/2.0\"Fire forskellige User-Agents kunne ved f\u00f8rste \u00f8jekast ligne fire forskellige bes\u00f8gende.Men foresp\u00f8rgslerne kom fra samme IP-adresse med f\u00e5 sekunders mellemrum og var rettet mod det samme website.Det var ikke et bevis p\u00e5, hvilken fysisk person der sad ved computeren.Men det var et tydeligt teknisk m\u00f8nster, som viste, at foresp\u00f8rgslerne sandsynligvis hang sammen.N\u00e5r bes\u00f8gsm\u00f8nstre kunne sammenholdes med datidens foraSEO-branchen var mindre dengang, og en stor del af den faglige diskussion foregik i fora.Der blev diskuteret teknikker, observationer, mistanker og resultater fra forskellige unders\u00f8gelser.Ved l\u00e6ngerevarende loganalyse kunne bestemte bes\u00f8gsforl\u00f8b i nogle tilf\u00e6lde sammenholdes med det, der kort efter blev skrevet offentligt.Hvis en IP-adresse gennemgik bestemte sider, afpr\u00f8vede en r\u00e6kke User-Agents og s\u00f8gte efter s\u00e6rlige tekniske forhold, og en person kort efter beskrev tilsvarende observationer i et forum, kunne tidspunkt, metode og detaljer pege i samme retning.Det gjorde det muligt at k\u00e6de tekniske h\u00e6ndelser sammen med de diskussioner, der foregik i branchen.Det er dog vigtigt at holde fast i forskellen mellem en st\u00e6rk indikation og et sikkert bevis.En IP-adresse identificerer ikke n\u00f8dvendigvis \u00e9n bestemt fysisk person. Adressen kan v\u00e6re delt af flere, tilh\u00f8re en arbejdsplads eller v\u00e6re anvendt gennem en mellemstation.Form\u00e5let var derfor ikke at offentligg\u00f8re navne eller udstille enkeltpersoner.Form\u00e5let var at forst\u00e5, hvad der blev unders\u00f8gt, og hvordan systemerne kunne beskyttes.Data mining f\u00f8r ordet blev hverdagI dag taler man om Big Data, datamining, adf\u00e6rdsanalyse og kunstig intelligens.Dengang anvendte vi ikke n\u00f8dvendigvis de samme ord, men arbejdsmetoden var grundl\u00e6ggende den samme.Store datam\u00e6ngder blev bearbejdet for at finde:gentagelserafvigelsertidsm\u00e6ssige sammenh\u00e6ngef\u00e6lles IP-adresserskiftende identiteterbestemte bev\u00e6gelsesm\u00f8nstretekniske foresp\u00f8rgsler, som skilte sig udDet var ikke tilstr\u00e6kkeligt at se p\u00e5 \u00e9n oplysning.IP-adressen kunne v\u00e6re delt.User-Agenten kunne v\u00e6re falsk.En enkelt foresp\u00f8rgsel kunne v\u00e6re tilf\u00e6ldig.Men n\u00e5r mange forhold pegede i samme retning, blev m\u00f8nstret st\u00e6rkere.Det var her, loganalysen blev til egentlig viden.Serverloggen havde en anden styrkeSelv om jeg prim\u00e6rt anvendte dom\u00e6neloggen i det daglige arbejde, var den samlede serverlog vigtig ved st\u00f8rre tekniske h\u00e6ndelser.Den kunne afsl\u00f8re aktivitet p\u00e5 tv\u00e6rs af mange websites og tjenester.Det var is\u00e6r v\u00e6rdifuldt ved:hackingfors\u00f8gscanninger efter kendte s\u00e5rbarhedergentagne loginfors\u00f8gpludselige trafikstigningeroverbelastningnedbrudmistanke om kompromitteringHvis et website blev hacket eller gik ned, kunne loggen bruges til at unders\u00f8ge h\u00e6ndelserne umiddelbart f\u00f8r problemet opstod.Her kunne man se, hvilke adresser der blev fors\u00f8gt \u00e5bnet, hvilke filer der blev kaldt, og hvilke IP-adresser der var aktive i perioden op til h\u00e6ndelsen.I nogle tilf\u00e6lde kunne et bestemt angrebsm\u00f8nster eller en adresse identificeres.Websitet kunne derefter gendannes fra en ren sikkerhedskopi, den udnyttede s\u00e5rbarhed kunne lukkes, og kendte adresser kunne udelukkes.At blokere en enkelt IP-adresse var naturligvis ikke en fuldst\u00e6ndig sikkerhedsl\u00f8sning. En angriber kunne skifte adresse eller anvende kompromitterede systemer.Men loggen gav et konkret grundlag for at rekonstruere h\u00e6ndelsesforl\u00f8bet og forhindre en umiddelbar gentagelse.Loggen kunne vise, hvad der skete f\u00f8r et nedbrudN\u00e5r et website var blevet kompromitteret, var sp\u00f8rgsm\u00e5let ofte ikke kun, hvordan det kunne gendannes.Det vigtigste sp\u00f8rgsm\u00e5l var:Hvad skete der lige f\u00f8r?Hvis man alene gendannede websitet uden at forst\u00e5 \u00e5rsagen, risikerede man, at det samme skete igen kort efter.Ved at gennemg\u00e5 loggen bagl\u00e6ns kunne man ofte se de sidste us\u00e6dvanlige foresp\u00f8rgsler f\u00f8r nedbruddet.Det kunne v\u00e6re gentagne kald til en bestemt komponent, fors\u00f8g p\u00e5 at \u00e5bne en kendt administrativ adresse eller mange n\u00e6sten identiske foresp\u00f8rgsler med sm\u00e5 variationer.P\u00e5 den m\u00e5de fungerede serverloggen som en teknisk tidslinje.Den viste ikke n\u00f8dvendigvis hele forklaringen, men den viste r\u00e6kkef\u00f8lgen af de h\u00e6ndelser, der var registreret.Da de r\u00e5 logfiler blev mindre tilg\u00e6ngeligeI takt med at delte webhoteller, cloudl\u00f8sninger og moderne kontrolpaneler overtog markedet, blev adgangen til komplette logfiler gradvist mindre.Mange websiteejere fik i stedet dashboards med grafer, rapporter og standardiserede oversigter.Det var lettere at bruge.Men det bet\u00f8d ogs\u00e5, at de r\u00e5 h\u00e6ndelser ofte ikke l\u00e6ngere var tilg\u00e6ngelige i samme omfang.Man kunne se, at trafikken var steget eller faldet.Men man kunne ikke altid se de enkelte requests, de pr\u00e6cise IP-adresser, r\u00e6kkef\u00f8lgen af h\u00e6ndelser eller de tekniske detaljer bag udviklingen.Efter min opfattelse mistede mange dermed et vigtigt analysev\u00e6rkt\u00f8j.Den moderne l\u00f8sning er lokal applikationsloggingAt den traditionelle dom\u00e6ne- eller serverlog ikke altid er tilg\u00e6ngelig, betyder ikke, at metoden er for\u00e6ldet.Den kan flyttes ind i selve applikationen.Et website kan i dag registrere indg\u00e5ende trafik lokalt p\u00e5 fil- eller requestniveau.Logningen kan omfatte alle foresp\u00f8rgsler eller begr\u00e6nses til de h\u00e6ndelser, som har s\u00e6rlig analysev\u00e6rdi.Det kan eksempelvis v\u00e6re:almindelige sidevisningerredirects404-fejlloginfors\u00f8gAPI-kalds\u00f8gninger p\u00e5 websitetbestemte filer eller endpointsudvalgte bots og User-Agentsforesp\u00f8rgsler med us\u00e6dvanlige m\u00f8nstreFordelen er, at logningen kan designes til det konkrete form\u00e5l.Man beh\u00f8ver ikke registrere hele serverens trafik, hvis man kun \u00f8nsker at analysere \u00e9t website.Og man kan tilf\u00f8je oplysninger, som en traditionel serverlog ikke n\u00f8dvendigvis indeholder.En moderne lokal log kan v\u00e6re enkelEn registrering i en lokal applikationslog kunne eksempelvis se s\u00e5dan ud:Tidspunkt........ 27-07-2026 09:18:22IP-adresse....... 66.249.66.1HTTP-metode...... GETURL.............. \/seo.htmlStatuskode....... 200Svartid.......... 148 msUser-Agent....... Googlebot\/2.1Referer.......... -Behandlet af..... Joomla-komponentCache............ NejRent teknisk beh\u00f8ver systemet ikke v\u00e6re kompliceret.N\u00e5r applikationen modtager en foresp\u00f8rgsel, kan den registrere de relevante oplysninger i en tekstfil eller database.N\u00e5r svaret er leveret, kan registreringen suppleres med statuskode, svartid og andre interne oplysninger.P\u00e5 den m\u00e5de kan man opbygge en moderne dom\u00e6nelog, selv om hostingudbyderen ikke giver adgang til de traditionelle logfiler.Det afg\u00f8rende er analysen \u2013 ikke filformatetEn logfil har ingen v\u00e6rdi, hvis ingen l\u00e6ser den.Og en stor datam\u00e6ngde skaber ikke automatisk indsigt.Det afg\u00f8rende er, hvilke sp\u00f8rgsm\u00e5l man fors\u00f8ger at besvare.Er form\u00e5let at forst\u00e5 s\u00f8gemaskinernes crawling?At finde gamle links?At opdage falske bots?At analysere et sikkerhedsbrud?At unders\u00f8ge, hvorfor et website blev langsomt?Eller at se, hvilke automatiserede klienter der henter bestemte ressourcer?Logningen b\u00f8r indrettes efter form\u00e5let.Ellers ender man blot med en ny stor tekstfil, som ingen har tid til at gennemg\u00e5.AI er blot endnu en type klientI dag bes\u00f8ges websites ikke kun af mennesker og traditionelle s\u00f8gemaskiner.Der kommer ogs\u00e5 AI-relaterede bots, agenter og andre automatiserede systemer.De kan anmode om almindelige websider eller om s\u00e6rlige ressourcer som:llms.txtllms-full.txtMarkdown-versioner af indholdAgent SkillsAPI CatalogMCP Server Cardandre strukturerede filer og endpointsMen AI b\u00f8r ikke behandles som et helt separat analyseprincip.Det er blot endnu en type klient, som sender requests til et website.Den samme metode g\u00e6lder:Foresp\u00f8rgslen registreres.Identiteten vurderes.Adf\u00e6rden analyseres.M\u00f8nstrene sammenholdes over tid.Teknologien er ny.Analyseprincippet er det samme.Logfilerne afsl\u00f8rede, at spillet havde \u00e6ndret sigN\u00e5r jeg ser tilbage, var 2007 ikke kun \u00e5ret, hvor Google for alvor fik \u00f8je p\u00e5 Danmark.Det var ogs\u00e5 \u00e5ret, hvor logfilerne begyndte at fort\u00e6lle en anden historie.F\u00f8r den tid handlede arbejdet prim\u00e6rt om algoritmer, tekniske muligheder og s\u00f8gemaskinernes automatiske adf\u00e6rd.Efter 2007 blev menneskelig kontrol, konkurrenters unders\u00f8gelser og mere m\u00e5lrettet overv\u00e5gning en langt tydeligere del af billedet.Det \u00e6ndrede kravene til systemerne.Men det \u00e6ndrede ikke den grundl\u00e6ggende arbejdsmetode.Hver foresp\u00f8rgsel efterlod stadig et spor.En IP-adresse.Et tidspunkt.En fil.En statuskode.En oplyst identitet.Alene fortalte oplysningerne n\u00e6sten ingenting.Sammen begyndte de at fort\u00e6lle en historie.Kapitlets vigtigste pointeEn graf kan vise, at noget er sket.En log kan vise, hvilke h\u00e6ndelser der fandt sted, hvorn\u00e5r de fandt sted, og hvilke m\u00f8nstre der l\u00e5 bag.Teknologierne \u00e6ndrer sig. Behovet for at forst\u00e5 de r\u00e5 h\u00e6ndelser g\u00f8r ikke.AfslutningInternettet har \u00e6ndret sig mange gange siden de f\u00f8rste logfiler blev skrevet.S\u00f8gemaskinerne er blevet mere avancerede.Hostingmilj\u00f8erne er blevet mere komplekse.Kunstig intelligens er blevet en del af internettets infrastruktur.Men \u00e9n ting har ikke \u00e6ndret sig:Hver eneste foresp\u00f8rgsel efterlader et spor.Sp\u00f8rgsm\u00e5let er ikke kun, om data findes.Sp\u00f8rgsm\u00e5let er, om man l\u00e6rer at l\u00e6se dem.Det var det, logfilerne l\u00e6rte mig."},{"@context":"https:\/\/schema.org\/","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Da logfilerne afsl\u00f8rede, at spillet havde \u00e6ndret sig","item":"https:\/\/blog.onlinemarketing.dk\/loganalyse-i-seo.html#breadcrumbitem"}]}]