Skip to Content

UWAF 日志格式

UWAF 的访问日志与攻击日志均为 JSON 格式。攻击日志下载后可以指定字段提取相应的信息进行日志分析或接入专用的日志服务。

访问日志字段说明

字段说明
@timestamp请求的时间,UTC 时间
bytes_sent响应内容的大小,单位:字节
content_type响应内容的类型
cookies请求的 Cookie 字段
forward请求的 X-Forwared-For 字段
host请求的 Host 字段,即域名
hostnameUWAF 主机名
organization_id项目 ID
referer请求的 Referer 字段
regionUWAF 部署地域
remote_addr来源 IP
remote_port来源端口
request_id请求唯一的 ID
request_length请求内容的大小,单位:字节
request_method请求方法
request_time响应时间,单位:秒
request_uri请求的 URI
scheme请求的协议
server_addr防护域名的 IP 地址
server_name防护域名
server_port防护域名的端口
server_protocol请求的 HTTP 协议版本
status响应状态码
time_local请求的时间,本地时间
top_organization_id客户 ID
upstream_addr源站服务器地址
upstream_bytes_received从源站接送的内容大小,类型:数组,单位:字节
upstream_bytes_sent传输给源站的内容大小,类型:数组,单位:字节
upstream_response_length源站响应的内容大小,类型:数组,单位:字节
upstream_response_time源站响应的时间,类型:数组,单位:秒
upstream_status源站的响应状态码
uri请求实际被处理的 URI
user_agent请求的 User-Agent 字段
x_real_ip请求的 X-Real-IP 字段

攻击日志字段说明

字段说明
AccessId攻击日志唯一的 ID
Action规则的匹配动作,并非实际动作
Alerts触发的规则信息,类型:键值对数组
Args请求的 URI 中参数部分
Attack攻击类型
Client来源 IP
ClientIPinfo来源 IP 的地理信息,类型:对象
ClientPort来源端口
Count攻击次数
DestIp防护域名的 IP 地址
FalsePositive是否误报
Host攻击请求的 Host 字段,即域名
Id攻击日志唯一的 ID
Method攻击请求的请求方法
modeUWAF 防护模式
Port防护域名的端口
Protocol攻击请求的 HTTP 版本
Referer攻击请求的 Referer 字段
RegionUWAF 部署区域
RequestBody攻击请求的 Body 内容,截取 512 字节
RequestHeaders攻击请求的所有请求字段,类型:键值对数组
RequestID请求唯一的 ID
RiskRank风险等级
ServerName防护域名
TimeStamp攻击发生的时间,秒级时间戳
TopId客户 ID
UA攻击请求的 User-Agent 字段
Uri攻击请求的 URI