字段名称 | 字段说明 |
实例 | 支持多选,默认显示全部实例。 |
域名 | 支持多选,默认显示全部域名。 |
攻击类型 | 支持多选,默认为全部攻击类型,攻击类型包括各个安全模块产生的观察和拦截日志。 |
执行动作 | 单选,默认为全部执行动作,包括观察和拦截两种类型。 |
风险等级 | 单选,默认为全部风险等级,包括高危、中危和低危三种类型。 |
时间范围 | 默认为近一小时,支持筛选最近时间及相对时间。 |
自动刷新 | 定时自动刷新当前页面,默认为关闭;若开启开关,您可选择按照时间范围刷新当前页面,获取最新攻击日志数据。 |
*.abc.com
)时,所有关联子域名(如以.abc.com
结尾)的日志也将会被下载。字段名称 | 字段说明 |
host | 客户端访问的域名信息。 |
uri | 请求 URI :用于标识请求资源的字符串。 |
attack_ip | 攻击源 IP:客户端攻击的源 IP。 |
attack_type | 攻击类型:攻击具体命中的攻击类型。 |
rule_id | 规则ID:触发防护策略的规则 ID,其中 AI 引擎检出的攻击详情的规则 ID 为0。 |
method | 请求方法:客户端攻击请求方法。 |
user_agent | User-Agent:攻击源 IP 向服务器表明的浏览器类型和操作系统标识等信息。 |
risk_level | 风险等级:客户端攻击触发的风险等级。 |
status | 执行状态:攻击请求的处置结果,包括观察(0)、拦截(1)两种处理结果。 |
count | 聚合攻击次数,相同攻击源 IP 和攻击类型,汇总每10秒产生的攻击次数。 |
domain | 客户端攻击的域名信息。 |
pan | 客户端访问的域名信息。 |
domain_name | 客户端访问的域名信息。 |
attack_time | 攻击时间,客户端攻击触发的时间。 |
attack_place | 攻击位置,攻击方式在 HTTP 请求中的位置。 |
action | 执行动作,客户端攻击触发的处置动作,包括观察(0)、拦截(1)两种处理结果。 |
ipinfo_nation | 攻击 IP 所属国家名称。 |
ipinfo_province | 攻击 IP 所属省份信息。 |
ipinfo_city | 攻击 IP 所属城市。 |
ipinfo_state | 攻击 IP 所属国家信息,国家英文缩写。 |
ipinfo_dimensionality | 攻击 IP 所属纬度信息。 |
instance | 域名接入的 Web 应用防火墙实例名称。 |
attack_category | 攻击一级分类,暂未提供。 |
edition | 域名接入的 Web 应用防火墙实例类型:分为 sparta-waf(SaaS 型 WAF)和 clb-waf(负载均衡型 WAF)。 |
uuid | 日志唯一标识。 |
attack_content | 攻击内容:客户端触发攻击的内容。 |
http_log | 记录 HTTP 请求和响应信息的日志文件:包含此次 http 请求的所有 http 信息。 |
headers | 协议头部信息:包括自定义头部信息。 |
rule_name | 规则名称,暂未提供。 |
count | 攻击聚合次数,相同攻击源 IP 和攻击类型,每10秒产生的攻击次数汇总。 |
args_name | 参数名称:HTTP 请求中的参数名 |
ipinfo_isp | 攻击 IP 运营信息。 |
appid | 用户腾讯云账号的 APPID。 |
ipinfo_longitude | 攻击 IP 的经度信息。 |
本页内容是否解决了您的问题?