Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Campos de log

Última atualização: Jun 29, 2026

Ao ativar o recurso de log em tempo real, a Dynamic Content Delivery Network (DCDN) passa a gerar logs em tempo real. As tabelas neste tópico descrevem os campos encontrados na análise de diferentes tipos de logs em tempo real.

Nota
  • As tabelas deste tópico apresentam diversos campos disponíveis nos logs em tempo real. Para evitar custos desnecessários, selecione apenas os campos de log a serem enviados para fora da DCDN conforme as necessidades do seu negócio.

  • Todos os projetos de entrega do mesmo tipo de log compartilham as mesmas configurações de campo. A modificação de um campo em um projeto aplica-se a todos os outros projetos do mesmo tipo. Por exemplo, se o campo domain estiver selecionado por padrão para um log de acesso e você o desmarcar em um projeto de entrega, esse campo também será removido de todos os outros projetos de entrega de logs de acesso.

Observações de uso

  • Antes de transferir o Domínio A da Conta 1 para a Conta 2, desative a entrega de logs em tempo real para o Domínio A na Conta 1. Após a transferência do Domínio A para a Conta 2, ative a entrega de logs em tempo real para o Domínio A na Conta 2. Caso não realize essas operações, os logs em tempo real continuarão sendo entregues na Conta 1, o que gerará cobranças nessa conta.

Logs de acesso

Ao ativar o recurso de entrega de logs de acesso, a DCDN começa a gerar logs de acesso. A tabela a seguir descreve os campos disponíveis nas entradas de log de acesso.

Campo

Descrição

Indexado pelo Simple Log Service

Usado para análise visualizada integrada

unixtime

Momento em que a requisição foi iniciada.

Sim

Sim

domain

Nome de domínio para o qual a requisição foi enviada.

Sim

Sim

method

Método da requisição.

Sim

Sim

scheme

Protocolo utilizado para enviar a requisição.

Sim

Não

uri

Recurso requisitado.

Sim

Sim

uri_param

Parâmetros da requisição.

Sim

Não

client_ip

Sim

Sim

proxy_ip

Sim

Não

remote_ip

Endereço IP público do cliente conectado a um ponto de presença (POP) da DCDN.

Sim

Não

remote_port

Porta pela qual um POP envia requisições pela Internet.

Sim

Não

refer_protocol

Protocolo presente no cabeçalho HTTP Referer.

Sim

Não

refer_domain

Nome de domínio presente no cabeçalho HTTP Referer.

Sim

Sim

refer_uri

URI presente no cabeçalho HTTP Referer.

Sim

Não

refer_param

Parâmetros presentes no cabeçalho HTTP Referer.

Sim

Não

request_size

Tamanho da requisição, incluindo corpo e cabeçalho. Unidade: bytes.

Sim

Não

request_time

Tempo de resposta. Unidade: milissegundos.

Sim

Sim

response_size

Tamanho da resposta. Unidade: bytes.

Sim

Não

return_code

Código de status HTTP retornado.

Sim

Sim

sent_http_content_range

Valor do cabeçalho Range na resposta, configurado no servidor de origem. Exemplo: bytes=0-99/200.

Sim

Não

server_addr

Endereço IP do POP que respondeu à requisição.

Sim

Não

server_port

Porta no POP que respondeu à requisição.

Sim

Não

body_bytes_sent

Tamanho do corpo da requisição. Unidade: bytes.

Sim

Não

content_type

Tipo do recurso requisitado.

Sim

Não

hit_info

Resultado de acerto de cache. Não inclui resultados de acerto de cache para requisições de recursos de streaming ao vivo ou conteúdo dinâmico. Valores válidos:

  • HIT: acerto de cache.

  • MISS: falha de cache.

Sim

Sim

http_range

Valor do cabeçalho Range na requisição. Exemplo: bytes=0-100.

Sim

Não

user_agent

Informações sobre o proxy do cliente.

Sim

Sim

user_info

Informações sobre o cliente.

Sim

Não

uuid

ID da requisição.

Sim

Não

via_info

Cabeçalho HTTP Via.

Sim

Não

xforwordfor

Cabeçalho X-Forwarded-For na requisição.

Sim

Não

Campos de log de retorno à origem do usuário

Após ativar o serviço de log de retorno à origem do usuário, consulte a tabela abaixo para entender o significado dos campos coletados nesse tipo de log.

Nome do campo

Significado do campo

Indexado pelo SLS

Usado para análise visualizada integrada

clientip

Endereço IP local do nó de retorno à origem.

Sim

Não

connect_time

Tempo de estabelecimento de conexão com o servidor de origem.

Sim

Não

content_range

Valor do campo Content-Range no cabeçalho de resposta.

Sim

Não

httpCode

Código de status da resposta.

Sim

Sim

http_range

Campo Range do cabeçalho da requisição.

Sim

Não

method

Protocolo de retorno à origem. Valores válidos:

  • 0: protocolo HTTP.

  • 1: protocolo HTTPS.

Sim

Sim

origin_ip

IP de retorno à origem.

Sim

Não

real_domain

Informações do nome de domínio requisitado pelo usuário.

Sim

Sim

real_host

HOST de retorno à origem.

Sim

Não

request_body_size

Para requisições POST em que o servidor de origem responde com código diferente de 200, indica o tamanho do corpo da requisição enviado. Unidade: bytes.

Sim

Não

request_size

Tamanho total da requisição em bytes. Unidade: bytes.

Sim

Não

ssl_session_reused

Indica se a sessão do handshake SSL foi reutilizada. Valores válidos:

  • 0: não reutilizada.

  • 1: reutilizada.

Sim

Não

unixtime

Horário da requisição.

Sim

Não

url

URL da requisição.

Sim

Sim

user_agent

Informações do agente do usuário.

Sim

Não

user_info

Informações do usuário.

Sim

Não

uuid

Identificador único da requisição.

Sim

Não

req_time

Tempo de resposta da requisição. Unidade: milissegundos.

Sim

Sim

origin_addr

Endereço do servidor de origem (IP ou nome de domínio).

Sim

Sim

Logs do EdgeRoutine

Ao ativar o recurso de entrega de logs do EdgeRoutine, a DCDN passa a gerar logs do EdgeRoutine. A tabela a seguir descreve os campos disponíveis nas entradas de log do EdgeRoutine.

Campo

Descrição

Indexado pelo Simple Log Service

Usado para análise visualizada integrada

console_alert

Log personalizado impresso após a chamada de console.alert() no código JavaScript.

Sim

Sim

error_code

Código de erro. 0 indica que nenhum erro ocorreu.

Sim

Sim

error_message

Descrição do erro correspondente ao error_code.

Sim

Sim

fetch_status

Status da sub-requisição.

Sim

Sim

fetch_uuid

UUID da sub-requisição.

Sim

Sim

http_2xx

Quantidade de códigos de status 2xx retornados para sub-requisições.

Sim

Sim

http_3xx

Quantidade de códigos de status 3xx retornados para sub-requisições.

Sim

Sim

http_4xx

Quantidade de códigos de status 4xx retornados para sub-requisições.

Sim

Sim

http_5xx

Quantidade de códigos de status 5xx retornados para sub-requisições.

Sim

Sim

http_status_other

Quantidade de outros códigos de status retornados para sub-requisições.

Sim

Sim

host

Cabeçalho HOST da requisição.

Sim

Sim

in_method

Método HTTP utilizado pela requisição.

Sim

Sim

in_path

Caminho da requisição.

Sim

Sim

out_size

Tamanho da resposta.

Sim

Sim

out_status

Código de status da resposta.

Sim

Sim

code_ver

Número da versão do código.

Sim

Sim

routine_spec

Especificações da rotina.

Sim

Sim

total_cpu_time_μs

Tempo de CPU consumido pela requisição. Unidade: microssegundos.

Sim

Sim

total_real_time_ms

Tempo consumido para executar a requisição em uma rotina. Inclui tempo de espera e tempo de I/O das sub-requisições. Unidade: milissegundos.

Sim

Sim

uuid

EagleTraceID da requisição.

Sim

Sim

UnixTime

Timestamp da requisição.

Sim

Sim

Logs do WAF

Ao ativar o recurso de entrega de logs do Web Application Firewall (WAF), a DCDN passa a gerar logs do WAF. A tabela a seguir descreve os campos disponíveis nas entradas de log do WAF.

Campo

Descrição

Indexado pelo Simple Log Service

Exemplo

unixtime

Momento em que a requisição foi iniciada.

Sim

1640966400

domain

Nome de domínio para o qual a requisição foi enviada.

Sim

api.aliyun.com

method

Método da requisição.

Sim

GET

scheme

Protocolo utilizado para enviar a requisição.

Sim

http

uri

Recurso requisitado.

Sim

/news/search.php

uri_param

Parâmetros da requisição.

Sim

title=tm_content%3Darticle&pid=123

content_type

Tipo do conteúdo requisitado.

Sim

application/x-www-form-urlencoded

matched_host

Nome de domínio protegido pelo WAF.

Sim

*.aliyun.com

request_id

ID da requisição.

Sim

792a121e16405968501823589e

return_code

Código de status HTTP retornado.

Sim

200

referer

Campo Referer na requisição HTTP.

Sim

http://example.com

user_agent

Informações sobre o proxy do cliente.

Sim

Dalvik/2.1.0 (Linux; U; Android 10; Android SDK built for x86 Build/QSR1.200715.002)

x_forwarded_for

Cabeçalho X-Forwarded-For (XFF). Este campo identifica o endereço IP de origem do cliente conectado ao servidor web por meio de um proxy HTTP ou serviço de balanceamento de carga.

Sim

101.XX.XX.120

client_ip

Endereço IP de origem do cliente.

Sim

1.XX.XX.1

final_test

Indica que o modo de monitoramento está ativado.

Sim

FALSE

cookie

Cabeçalho HTTP Cookie. Contém informações sobre o cliente.

Sim

k1=v1;k2=v2

final_action

Ação de proteção executada.

  • block: a requisição foi bloqueada pelo módulo de proteção web básica.

  • deny: a requisição foi bloqueada por módulos distintos do módulo de proteção web básica.

  • captcha: a requisição foi verificada por meio de CAPTCHA deslizante.

  • js: a requisição foi verificada por meio de JavaScript.

  • String vazia: a requisição não foi bloqueada. Nenhuma regra de proteção foi acionada, uma regra de lista de permissões ou de monitoramento foi acionada, ou a requisição foi permitida após o cliente passar pela verificação de CAPTCHA deslizante ou verificação JavaScript.

Nota

Se uma requisição acionar vários módulos de proteção simultaneamente, o campo registrará apenas a ação final executada. As ações estão listadas em ordem decrescente de prioridade: block, verificação por CAPTCHA deslizante, autenticação baseada em token dinâmico e verificação JavaScript.

Sim

block

final_plugin

Módulo ao qual pertence a regra de proteção correspondente.

  • Se final_action estiver configurado, este campo especifica o módulo de proteção correspondente à ação final aplicada à requisição.

  • Se final_action estiver vazio, este campo apresenta informações sobre os módulos de todas as regras de proteção acionadas pela requisição. Se a regra acionada não pertencer ao módulo de lista de permissões ou de proteção web básica e o nome do módulo tiver o sufixo "-T", significa que a requisição acionou uma regra de monitoramento desse módulo.

Este campo pode conter múltiplos valores separados por vírgulas (,). Valores válidos:

  • whitelist: módulo de lista de permissões correspondente.

  • waf: módulo de proteção web básica correspondente.

  • custom_acl: módulo de regra personalizada correspondente.

  • ip_blacklist: módulo de lista de bloqueios de IP correspondente.

  • region_block: módulo de lista de bloqueios de região correspondente.

  • bot: módulo de gerenciamento de bots correspondente.

  • anti_scan: módulo de proteção contra varredura correspondente.

Sim

  • Exemplo 1: "waf"

  • Exemplo 2: "whitelist"

  • Exemplo 3: "custom_acl"

  • Exemplo 4: "custom_acl-T"

  • Exemplo 5: "custom_acl-T,ip_blacklist-T,waf"

final_rule_id

ID da regra de proteção correspondente.

  • Se final_action estiver configurado, este campo especifica apenas o ID da regra de proteção aplicada à requisição.

  • Se final_action estiver vazio, este campo apresenta os IDs de todas as regras de proteção acionadas pela requisição. Nesse caso, o valor de final_rule_id segue o formato: moduleName-protectionRuleID(-T). Para regras de lista de permissões ou de proteção web básica correspondentes, este campo não contém "-T". Para outras regras de proteção correspondentes, se o campo contiver "-T", trata-se de uma regra do tipo monitoramento.

Este campo pode conter múltiplos valores separados por vírgulas (,).

Sim

  • Exemplo 1: "200106"

  • Exemplo 2: "whitelist-20010060"

  • Exemplo 3: "custom_acl-20010065"

  • Exemplo 4: "custom_acl-20010063-T"

  • Exemplo 5: "custom_acl-20010063-T,ip_blacklist-20010066-T,waf-200106"

remote_addr

Endereço IP do cliente.

Sim

1.XX.XX.1