更新时间:2026-09-22 10:26:14
本文介绍平台原生数据中WAAP攻击日志及其字段说明。
| 编号 | 字段名称 | 字段编码 | 数据类型 | 字段描述 |
|---|---|---|---|---|
| 1 | 日志版本 | log_version | long | 用于标识日志的版本信息。 |
| 2 | 日志采样率 | log_sampling_rate | int | 值为N代表每N个请求会生成1条实时日志。 |
| 3 | 域名 | host | string | 平台配置的客户端域名 |
| 4 | 状态码 | status_code | int | 响应客户端请求的状态码 |
| 5 | 详细域名 | detail_host | string | 客户端请求的具体域名 |
| 6 | URL | url_detail | string | Host+请求路径+查询参数 |
| 7 | UUID | uuid | string | 日志条目的唯一标识 |
| 8 | Referer | referer | string | 客户端请求的Referer头部值 |
| 9 | 路径 | path | string | 请求路径 |
| 10 | HTTP协议版本 | version | string | 客户端请求所用的HTTP版本 |
| 11 | 请求方法 | mode | string | 客户端请求的HTTP方法 |
| 12 | User Agent | user_agent | string | 客户端User Agent头部值 |
| 13 | 请求ID | ws_request_id | string | 客户端请求的唯一标识 |
| 14 | 请求query | query | string | 客户端URI中的查询字符串,如需监控该字段,请联系技术支持将域名属性配置为包含所有参数。已进行W3C HTML/RFC 1866转义。 |
| 15 | 响应字节Byte | byte | long | 服务器在响应客户端请求时返回的字节数 |
| 16 | HTTP端口号 | port | int | 客户端发起请求时所使用的端口号 |
| 编号 | 字段名称 | 字段编码 | 数据类型 | 字段描述 |
|---|---|---|---|---|
| 1 | 客户端IP | client_ip | string | 请求客户端的IPv4或IPv6地址 |
| 2 | JA4指纹 | ssl_fingerprint_ja4 | string | 客户端TLS握手指纹识别方法,JA3的改进版 |
| 3 | JA3指纹 | ssl_fingerprint_ja3 | string | 客户端TLS握手指纹识别方法 |
| 4 | Client IP所属城市 | client_city | string | 客户端请求来源城市 |
| 5 | Client IP所属国家/地区 | client_country_region | string | 客户端请求来源国家或地区 |
| 6 | Client IP所属省份 | client_province | string | 客户端请求来源省份 |
| 7 | 客户端ASN | client_asn | string | 客户端IP地址所属的自治系统编号 |
| 编号 | 字段名称 | 字段编码 | 数据类型 | 字段描述 |
|---|---|---|---|---|
| 1 | 最后命中规则ID | final_rule_id | long | 命中的最后一条安全策略规则的唯一标识 |
| 2 | 安全规则名称 | rule_name | string | 客户自定义的规则名称 |
| 3 | 处理动作 | act | int | 安全策略针对请求执行的防护动作 |
| 4 | 策略类型 | attack_type | string | 请求命中的安全策略类型 |
| 5 | Bot标签 | bot_type | string | 各大类Bot的子类明细 |
| 6 | 攻击时间 | attack_time | long | 攻击发生时间 |
| 7 | 安全策略名称 | custom_msg | string | 命中的安全策略具体名称 |
| 8 | 匹配策略内容 | content | string | 请求中匹配的策略内容 |
| 9 | Bot类别 | bot_category | string | 已明确公开声明的Bot类型,包括AI Bots、公开Bots |
| 10 | Bot名称 | bot_name | string | 已确定的具体Bot名称,包括AI Bots、公开Bots、绝对Bots |
| 11 | Bot标签 | bot_tags | string | 请求分配 Bot 分值的详细 Bot 特征信息 |
| 12 | Bot分值 | bot_score | string | 请求命中的 Bot 分值,表示该请求来自机器人的可能性,分值越大,可能性就越大 |
注意:
- 日志字段的可用性可能会根据实际配置有所不同。请根据自身业务场景合理选择字段。