日志字段說明
更新時間 2024-04-28 11:21:29
最近更(geng)新(xin)時(shi)間(jian): 2024-04-28 11:21:29
分享文章
本小節(jie)介(jie)紹Web應用防火(huo)墻日(ri)志字段說明。
天翼云Web應用防(fang)火墻(qiang)(Web Application Firewall,簡稱WAF)為(wei)用戶提供詳細(xi)的攻擊日志列表,并(bing)支(zhi)持查看日志詳細(xi)信息。
查看日志詳細信息
-
登錄(lu)Web應用(yong)防火墻控制(zhi)臺。
-
在左側導航欄,選擇“WAF攻擊日志”,進入攻擊日志頁面。


-
單擊操作列的“查看”,查看日志詳情,包括基礎信息和HTTP信息,如下圖所示。日志中包含的專有字段說明請參見日志說明。


日志說明
基礎信息
名稱 說明 取值示例 域名 被攻擊的域名 ctyun.com ID 攻擊ID編號 - 攻擊源IP 攻擊源IP地址 - 告警等級 告警級別 低 攻擊源端口 攻擊源端口 16481 請求方式 HTTP請求方式 Get 攻擊類型 攻擊類型 預測資源位置攻擊 匹配規則 攻擊匹配的規則 Attack Signature Detected 請求URL 請求URL地址 - 攻擊時間 攻擊時間 - 處理方式 WAF對此攻擊的處置方式 阻斷 規則ID 攻擊匹配的規則的ID - 響應碼 HTTP響應碼 - 地區 攻擊IP地址歸屬地區 - 國家 攻擊IP地址歸屬國家 - 省份 攻擊IP地址歸屬省份 - 地區 攻擊IP地址歸屬地區 - 運營商 攻擊IP地址歸屬運營商 - Referer 攻擊請求頁面的來源頁面的地址,即表示攻擊是通過此來源頁面里的鏈接進入的 -
HTTP信息
參數 說明 請(qing)求方(fang)法 HTTP請求方法(fa) 請求URL 攻擊請求的URL地址 HTTP請求頭部 攻擊請求的HTTP head信息 HTTP請求體 攻擊請求的HTTP body信息 違規內容 WAF檢測到的違規內容