攻击日志

更新时间:2026-08-20 14:58:31

阅读时间: 约 4 分钟

攻击日志页面展示被防护策略识别并执行了处理动作的攻击请求明细,通过此页面,您可查看每条命中安全策略的请求详情。

请求流量分析:若需分析所有请求,请前往 安全运营 > 安全分析 > 请求流量 进行分析。

前往路径:安全运营 > 攻击日志

通过过滤器查询日志

  1. 选定时间范围和域名
  2. 点击过滤器图标,选择字段、运算符和条件值。例如:按客户端 IP 过滤 → 选择字段"客户端 IP",选择运算符"等于",输入 IP 地址
  3. 点击 查询

提示: 同一查询字段的多个值之间为"或"关系;多个不同字段之间为"且"关系。
示例:添加"客户端 IP 等于 127.0.0.1"且"状态码等于 403;404",将查询满足 IP 为 127.0.0.1 且状态码为 403 或 404 的数据。

注意: 攻击日志默认存储最近 180 天,单次查询的最大时间范围为 31 天。

日志字段说明

下表列出了攻击日志当前所支持的字段:

字段分类 字段 描述
通用 策略类型 请求命中的策略类型
处理动作 客户端请求命中的规则或策略配置的执行动作
客户端IP 发起请求的客户端IP地址
IP地理位置 客户端IP的归属地
路径 请求的相对路径,不包含域名和请求参数
URI 请求的绝对路径,不包含域名
请求ID 每个请求的唯一标识符
事件ID 当请求触发规则后,为该事件生成的唯一标识符
User-Agent 客户端请求头部的User-Agent字段
Referer 客户端请求头部的Referer字段
请求方法 客户端请求的请求方法
HTTP版本 客户端请求的HTTP版本
API名称 自定义的API的名称
状态码 响应给客户端的HTTP状态码
JA3指纹 客户端 TLS 握手指纹识别方法
JA4指纹 客户端 TLS 握手指纹识别方法,JA3 的改进版
IP/区域封禁 策略名称 IP/区域封禁安全策略下的子功能名称
DDoS防护 策略名称 DDoS防护安全策略下的子功能名称
规则ID 命中规则的ID
规则名称 命中规则的名称
WAF 规则类型 客户端请求命中的WAF规则的规则类型
规则ID 命中规则的ID
规则名称 命中规则的名称
Bot管理 策略名称 Bot管理安全策略下的子功能名称
Bot分类 阻断客户端请求的Bot分类
Bot名称 阻断客户端请求的Bot名称
规则名称 命中规则的名称
浏览器指纹 Web风险检测功能为客户端请求分配的浏览器指纹
自定义规则 规则名称 命中规则的名称
规则ID 命中规则的ID
频率限制 规则名称 命中规则的名称
规则ID 命中规则的ID
威胁情报 情报类型 客户端请求所匹配的威胁情报的类型

查看请求详情

经过过滤器的筛选,系统将展示符合条件的最近的 10,000 条日志。展开日志条目,您可以看到以下信息:

信息分类 描述
策略信息 显示该请求触发的安全策略和规则
通用信息 显示该请求的基本信息,如请求ID、事件ID、请求方法、路径等
原始请求信息 显示请求的原始头部信息
客户端信息 展示客户端的IP、IP的地理位置等
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!