更新时间:2026-08-20 14:58:31
阅读时间: 约 4 分钟
攻击日志页面展示被防护策略识别并执行了处理动作的攻击请求明细,通过此页面,您可查看每条命中安全策略的请求详情。
请求流量分析:若需分析所有请求,请前往 安全运营 > 安全分析 > 请求流量 进行分析。
前往路径:安全运营 > 攻击日志
提示: 同一查询字段的多个值之间为"或"关系;多个不同字段之间为"且"关系。
示例:添加"客户端 IP 等于127.0.0.1"且"状态码等于403;404",将查询满足 IP 为 127.0.0.1 且状态码为 403 或 404 的数据。
注意: 攻击日志默认存储最近 180 天,单次查询的最大时间范围为 31 天。
下表列出了攻击日志当前所支持的字段:
| 字段分类 | 字段 | 描述 |
|---|---|---|
| 通用 | 策略类型 | 请求命中的策略类型 |
| 处理动作 | 客户端请求命中的规则或策略配置的执行动作 | |
| 客户端IP | 发起请求的客户端IP地址 | |
| IP地理位置 | 客户端IP的归属地 | |
| 路径 | 请求的相对路径,不包含域名和请求参数 | |
| URI | 请求的绝对路径,不包含域名 | |
| 请求ID | 每个请求的唯一标识符 | |
| 事件ID | 当请求触发规则后,为该事件生成的唯一标识符 | |
| User-Agent | 客户端请求头部的User-Agent字段 | |
| Referer | 客户端请求头部的Referer字段 | |
| 请求方法 | 客户端请求的请求方法 | |
| HTTP版本 | 客户端请求的HTTP版本 | |
| API名称 | 自定义的API的名称 | |
| 状态码 | 响应给客户端的HTTP状态码 | |
| JA3指纹 | 客户端 TLS 握手指纹识别方法 | |
| JA4指纹 | 客户端 TLS 握手指纹识别方法,JA3 的改进版 | |
| IP/区域封禁 | 策略名称 | IP/区域封禁安全策略下的子功能名称 |
| DDoS防护 | 策略名称 | DDoS防护安全策略下的子功能名称 |
| 规则ID | 命中规则的ID | |
| 规则名称 | 命中规则的名称 | |
| WAF | 规则类型 | 客户端请求命中的WAF规则的规则类型 |
| 规则ID | 命中规则的ID | |
| 规则名称 | 命中规则的名称 | |
| Bot管理 | 策略名称 | Bot管理安全策略下的子功能名称 |
| Bot分类 | 阻断客户端请求的Bot分类 | |
| Bot名称 | 阻断客户端请求的Bot名称 | |
| 规则名称 | 命中规则的名称 | |
| 浏览器指纹 | Web风险检测功能为客户端请求分配的浏览器指纹 | |
| 自定义规则 | 规则名称 | 命中规则的名称 |
| 规则ID | 命中规则的ID | |
| 频率限制 | 规则名称 | 命中规则的名称 |
| 规则ID | 命中规则的ID | |
| 威胁情报 | 情报类型 | 客户端请求所匹配的威胁情报的类型 |
经过过滤器的筛选,系统将展示符合条件的最近的 10,000 条日志。展开日志条目,您可以看到以下信息:
| 信息分类 | 描述 |
|---|---|
| 策略信息 | 显示该请求触发的安全策略和规则 |
| 通用信息 | 显示该请求的基本信息,如请求ID、事件ID、请求方法、路径等 |
| 原始请求信息 | 显示请求的原始头部信息 |
| 客户端信息 | 展示客户端的IP、IP的地理位置等 |