Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Descrição dos campos de log

Última atualização: Jul 03, 2026

Lista todos os campos de coleta para cada tipo de log em tempo real, organizados por nível de conta e nível de site.

Nível de conta

Logs de função de borda

Categoria

Nome do campo

Tipo de dados

Descrição

Geral

AccountID

string

ID da conta

ClientRequestHost

string

O Host da requisição principal do cliente.

ClientRequestID

string

Identificador único da requisição principal do cliente.

ClientRequestMethod

string

O HTTP Method da requisição principal do cliente.

ClientRequestPath

string

Caminho da requisição principal do cliente.

LogTimestamp

Timestamp ISO8601

Timestamp de geração do log. Exemplo: 2024-01-01T00:00:00+08:00.

SubRequest

SubRequestID

string

Identificador único da sub-requisição.

FetchStatus

string

Status retornado por uma requisição de função de borda.

KvStatus

string

Status retornado por uma requisição EdgeKV.

CacheStatus

string

Status de acerto de cache para uma requisição da API de Cache.

SubRequest2xxCount

int

Número de sub-requisições com código de status 2xx.

SubRequest3xxCount

int

Número de sub-requisições com código de status 3xx.

SubRequest4xxCount

int

Número de sub-requisições com código de status 4xx.

SubRequest5xxCount

int

Número de sub-requisições com código de status 5xx.

SubRequestOtherCount

int

Número de sub-requisições com outros códigos de status.

EdgeRoutine

CodeVersion

string

Número da versão do código.

ConsoleLog

string

Logs personalizados impressos pela chamada de console.alert() no código JavaScript.

CPUTime

int

Tempo de CPU consumido pela requisição. Unidade: μs.

Duration

int

Tempo de execução na função de borda, incluindo espera de sub-requisição e tempo de I/O. Unidade: ms.

ErrorCode

int

Código de erro da execução do código. 0 indica ausência de erro.

ErrorMessage

string

Descrição do ErrorCode.

EventType

string

Tipo de evento que acionou a função.

ResponseSize

int

Tamanho total da resposta. Unidade: Byte.

ResponseStatus

int

Código de status da resposta.

RoutineName

string

Nome da função.

RoutineSpec

string

Especificações do EdgeRoutine.

Logs de contêiner de borda

Categoria

Nome do campo

Tipo de dados

Descrição

Geral

AccountID

string

ID da conta

ApplicationID

string

ID da aplicação

ContainerLog

string

Saída de log da aplicação conteinerizada.

DataSource

string

Fonte de coleta (saída padrão ou saída de log).

DataPath

string

Caminho de coleta. Exemplo: /etc/logs/access.log.

LogTimestamp

Timestamp ISO8601

Timestamp de geração do log. Exemplo: 2024-01-01T00:00:00+08:00.

Operator

string

Operadora do POP que gerou o log. Exemplo: China Mobile.

Region

string

Região do POP que gerou o log. Exemplo: Beijing.

VersionID

string

ID da versão

Nível de site

Logs de acesso e busca na origem

Categoria

Nome do campo

Tipo de dados

Descrição

Geral

BotTag

string

Tipo de bot da requisição do cliente:

  • malicious: Bot definitivo

  • normal: Bot verificado

  • suspected: Bot suspeito

  • unrecognized: Provavelmente humano

ClientRequestID

string

Identificador único da requisição do cliente.

EdgeServerID

string

Identificador único do servidor POP do ESA acessado pelo cliente.

EdgeServerIP

string

Endereço IP do POP do ESA acessado pelo cliente.

EdgeStartTimestamp

Timestamp ISO8601

Timestamp em que o POP do ESA recebeu a requisição do cliente. Exemplo: 2024-01-01T00:00:00+08:00.

EdgeEndTimestamp

Timestamp ISO8601

Timestamp em que o POP do ESA concluiu o envio da resposta ao cliente. Exemplo: 2024-01-01T00:00:00+08:00.

JA3Hash

string

Valor de hash da impressão digital JA3 do cliente.

JA4Hash

string

Valor de hash da impressão digital JA4 do cliente.

SiteName

string

Nome do site

SmartRoutingStatus

string

Status do roteamento inteligente. 0: não utilizado. 1: utilizado.

TlsHash

string

Valor de hash MD5 que descreve a impressão digital SSL/TLS do cliente.

Cliente

ClientASN

string

Número de Sistema Autônomo (ASN) extraído do endereço IP do cliente.

ClientCountryCode

string

Código ISO-3166 Alpha-2 extraído do endereço IP do cliente.

ClientIP

string

Endereço IP do cliente que estabeleceu conexão com o POP do ESA.

ClientISP

string

Informações da operadora extraídas do endereço IP do cliente.

ClientRegionCode

string

Código ISO-3166-2 extraído do endereço IP do cliente.

ClientSSLCipher

string

Conjunto de cifras SSL do cliente.

ClientSSLProtocol

string

Versão do protocolo SSL do cliente, onde - indica que o SSL não foi utilizado.

ClientSrcPort

int

Porta do cliente que estabeleceu conexão com o POP do ESA.

ClientXRequestedWith

string

Cabeçalho de requisição X-Requested-With do cliente.

ClientRequest

ClientRequestBytes

int

Tamanho da requisição do cliente. Unidade: Byte.

ClientRequestHeaderRange

string

Valor do Header do campo Range na requisição do cliente. Exemplo: bytes=0-100

ClientRequestHost

string

O Host da requisição do cliente.

ClientRequestMethod

string

O HTTP Method da requisição do cliente.

ClientRequestPath

string

Caminho da requisição do cliente.

ClientRequestProtocol

string

Protocolo da requisição do cliente.

ClientRequestReferer

string

O Referer da requisição do cliente.

ClientRequestQuery

string

A Query da requisição do cliente.

ClientRequestScheme

string

O Scheme da requisição do cliente.

ClientRequestURI

string

A URI da requisição do cliente.

ClientRequestUserAgent

string

O User-Agent da requisição do cliente.

Borda

EdgeCacheStatus

string

Status de cache da requisição.

EdgeRequestHost

string

Informações de Host para a busca na origem a partir do POP do ESA.

EdgeResponseBodyBytes

int

Tamanho do Body da resposta retornada do POP do ESA para o cliente. Unidade: Byte.

EdgeResponseBytes

int

Tamanho da resposta retornada do POP do ESA para o cliente. Unidade: Byte.

EdgeResponseCompressionAlgo

string

Algoritmo de compressão da resposta do POP do ESA.

EdgeResponseCompressionRatio

float

Taxa de compressão da resposta do POP do ESA.

EdgeResponseContentType

string

O Content-Type da resposta do POP do ESA.

EdgeResponseStatusCode

int

Código de status retornado do POP do ESA para o cliente.

EdgeResponseTime

int

Tempo total desde o recebimento da requisição do cliente até o envio do último byte de resposta pelo POP do ESA. Unidade: ms.

EdgeTimeToFirstByteMs

int

Tempo decorrido entre o recebimento da requisição pelo POP do ESA e o retorno do primeiro byte de resposta. Unidade: ms.

Origem

OriginDNSResponseTimeMs

int

Tempo de resposta da resolução DNS na origem. -1: sem busca na origem. Unidade: ms.

OriginIP

string

IP de origem para a requisição back-to-origin. -: sem busca na origem.

OriginSSLProtocol

string

Versão do protocolo SSL para requisições back-to-origin. -: sem busca na origem.

OriginTCPHandshakeDurationMs

int

Tempo de handshake TCP com a origem. -1: sem busca na origem. Unidade: ms.

OriginTLSHandshakeDurationMs

int

Tempo de handshake TLS com a origem. -1: sem busca na origem ou origem HTTP. Unidade: ms.

OriginResponse

OriginResponseDurationMs

int

Tempo até o primeiro byte da origem. -1: sem busca na origem. Unidade: ms.

OriginResponseHTTPExpires

string

Cabeçalho Expires na resposta da origem. -: sem busca na origem.

OriginResponseHTTPLastModified

string

Cabeçalho Last-Modified na resposta da origem. -: sem busca na origem.

OriginResponseHeaderRange

string

Cabeçalho Range na resposta da origem. -: sem busca na origem.

OriginResponseStatusCode

int

Código de status da resposta da origem. -1: sem busca na origem.

Segurança

SecAction

string

Ação final de proteção executada para a requisição.

SecActions

string

Todas as ações de proteção executadas para a requisição.

SecRuleID

string

ID da regra final de proteção executada para a requisição. -1 indica Proteção Básica contra DDoS.

SecRuleIDs

string

IDs de todas as regras de proteção executadas para a requisição. -1 indica Proteção Básica contra DDoS.

SecSource

string

Regra final de proteção executada para a requisição.

SecSources

string

Todas as regras de proteção executadas para a requisição.

Logs de mitigação

Categoria

Nome do campo

Tipo de dados

Descrição

Geral

Action

string

Ação de proteção executada:

  • deny: Bloquear

  • captcha: Desafio de slider

  • captcha_pass: Desafio de slider aprovado

  • js: Desafio JavaScript

  • js_pass: Desafio JavaScript aprovado

  • sigchl: Desafio de token dinâmico

  • Observe: observar

  • pass: Permitir

  • String vazia: Nenhuma ação de proteção executada.

ClientRequestID

string

Identificador único da requisição do cliente.

Datetime

Timestamp ISO8601

Timestamp em que o POP do ESA recebeu a requisição do cliente. Exemplo: 2024-01-01T00:00:00+08:00.

JA3Hash

string

Valor de hash da impressão digital JA3 do cliente.

JA4Hash

string

Valor de hash da impressão digital JA4 do cliente.

ManagedRuleType

string

Tipo de regra de proteção para a regra gerenciada:

  • xss: Regra de proteção contra Cross-site scripting (XSS)

  • code_exec: Regra de proteção contra execução de código

  • webshell: Regra de proteção contra Webshell

  • sqli: Regra de proteção contra injeção de SQL

  • lfilei: Regra de proteção contra inclusão de arquivo local

  • rfilei: Regra de proteção contra inclusão remota de arquivo

  • crlf: Regra de proteção contra injeção CRLF

  • other: Outras regras de proteção

  • vvip: Regra personalizada

  • cmdi: Regra de injeção de comando de SO

  • ssrf: Regra SSRF

  • xxe: Regra de injeção de entidade externa

  • csrf: Regra CSRF

  • java_deserialization: Regra de desserialização Java

  • expression_injection: Regra de injeção de expressão

  • php_deserialization: Regra de desserialização PHP

  • logic_flaw: Regra de falha de lógica de negócios

  • scanner_behavior: Regra de comportamento de scanner

  • arbitrary_file_download: Regra de download arbitrário de arquivo

  • protocol_violation: Regra de violação de protocolo

  • path_traversal: Regra de travessia de caminho

  • dot_net_deserialization: Regra de desserialização .NET

  • arbitrary_file_uploading: Regra de upload arbitrário de arquivo

  • arbitrary_file_reading: Regra de leitura arbitrária de arquivo

  • String vazia: Nenhuma regra de proteção correspondente ou a regra acionada não é gerenciada.

RuleID

string

ID da regra de proteção correspondente. -1 indica Proteção Básica contra DDoS.

RuleType

string

Tipo de proteção para a regra de segurança:

  • schema_validation: Validação de esquema para Segurança de API

  • acl: Regra precisa de controle de acesso entregue inteligentemente por Deep Learning and Protection

  • api_rule: Regra de API para Segurança de API

  • xss: Regra de proteção contra Cross-site scripting (XSS) em regras gerenciadas

  • code_exec: Regra de proteção contra execução de código em regras gerenciadas

  • webshell: Regra de proteção contra Webshell em regras gerenciadas

  • sqli: Regra de proteção contra injeção de SQL em regras gerenciadas

  • lfilei: Regra de proteção contra inclusão de arquivo local em regras gerenciadas

  • rfilei: Regra de proteção contra inclusão remota de arquivo em regras gerenciadas

  • crlf: Regra de proteção contra injeção CRLF em regras gerenciadas

  • other: Outras regras de proteção em regras gerenciadas

  • vvip: Regra personalizada em regras gerenciadas

  • cmdi: Regra de injeção de comando de SO em regras gerenciadas

  • ssrf: Regra SSRF em regras gerenciadas

  • xxe: Regra de injeção de entidade externa em regras gerenciadas

  • csrf: Regra CSRF em regras gerenciadas

  • java_deserialization: Regra de desserialização Java em regras gerenciadas

  • expression_injection: Regra de injeção de expressão em regras gerenciadas

  • php_deserialization: Regra de desserialização PHP em regras gerenciadas

  • logic_flaw: Regra de falha de lógica de negócios em regras gerenciadas

  • scanner_behavior: Regra de comportamento de scanner em regras gerenciadas

  • arbitrary_file_download: Regra de download arbitrário de arquivo em regras gerenciadas

  • protocol_violation: Regra de violação de protocolo em regras gerenciadas

  • path_traversal: Regra de travessia de caminho em regras gerenciadas

  • dot_net_deserialization: Regra de desserialização .NET em regras gerenciadas

  • arbitrary_file_uploading: Regra de upload arbitrário de arquivo em regras gerenciadas

  • arbitrary_file_reading: Regra de leitura arbitrária de arquivo em regras gerenciadas

  • acl: Regra precisa de controle de acesso entregue inteligentemente por Deep Learning and Protection

  • cc: Regra de limitação de taxa entregue inteligentemente por Deep Learning and Protection

  • ip: Regra de lista de bloqueios de IP entregue inteligentemente por Deep Learning and Protection

  • others: Outras regras entregues inteligentemente por Deep Learning and Protection

  • low: Nível de segurança Low

  • medium: Nível de segurança medium

  • high: Nível de segurança High

  • essentially_off: Nível de segurança Essentially Off

  • under_attack: Nível de segurança I'm Under Attack

  • String vazia: Nenhuma informação de tipo de sub-regra de proteção disponível.

source

string

Regra de proteção correspondente:

  • api_shield: Segurança de API

  • base_protect: Proteção Básica contra DDoS

  • http_anti_scan: Regra de proteção contra varredura

  • http_auto_ratelimit: Limitação inteligente de taxa

  • http_bandwidth_abuse_protection: Prevenção de abuso

  • http_bot: Bots (Modo Avançado)

  • http_bot_simple: Bots (Modo Simples)

  • http_custom: Regra personalizada

  • http_deep_learning: Regra de proteção por deep learning

  • http_ddos: Regra de proteção contra ataque DDoS HTTP

  • http_managed: Regra gerenciada

  • http_ratelimit: Regra de limitação de taxa

  • http_security_level: Nível de segurança

  • http_security_level_rule: Regra de segurança

  • http_seo: Rastreadores de mecanismos de busca permitidos pelo Waiting Room

  • http_whitelist: Regra de lista de permissões

  • ip_access_rule: Regra de acesso por IP

  • String vazia: Nenhuma regra de proteção correspondente.

TlsHash

string

Valor de hash MD5 que descreve a impressão digital SSL/TLS do cliente.

Cliente

ClientASN

string

Número de Sistema Autônomo (ASN) extraído do endereço IP do cliente.

ClientCountryCode

string

Código ISO-3166 Alpha-2 extraído do endereço IP do cliente.

ClientIP

string

Connect IP: Endereço IP do cliente que estabeleceu conexão com o POP do ESA.

ClientISP

string

Informações da operadora extraídas do endereço IP do cliente.

ClientRequest

ClientRequestHost

string

O Host da requisição do cliente.

ClientRequestMethod

string

O HTTP Method da requisição do cliente.

ClientRequestPath

string

Caminho da requisição do cliente.

ClientRequestProtocol

string

Protocolo da requisição do cliente.

ClientRequestReferer

string

O Referer da requisição do cliente.

ClientRequestQuery

string

A Query da requisição do cliente.

ClientRequestScheme

string

O Scheme da requisição do cliente.

ClientRequestURI

string

A URI da requisição do cliente.

ClientRequestUserAgent

string

O User-Agent da requisição do cliente.

Borda

EdgeResponseContentType

string

O Content-Type da resposta do POP do ESA.

EdgeResponseStatusCode

int

Código de status retornado do POP do ESA para o cliente.

OriginResponse

OriginResponseStatusCode

int

Código de status da resposta do servidor de origem. -1 indica que não houve busca na origem.

Logs de proxy de camada 4

Categoria

Nome do campo

Tipo de dados

Descrição

Geral

BlockRuleID

string

ID da regra de bloqueio. Vazio: a requisição não foi bloqueada.

ConnectTimeStamp

Timestamp ISO8601

Timestamp do estabelecimento da conexão. Exemplo: 2024-01-01T00:00:00+08:00.

DisconnetTimeStamp

Timestamp ISO8601

Timestamp da desconexão. Exemplo: 2024-01-01T00:00:00+08:00.

DomainName

string

Nome de domínio da instância da aplicação.

EdgeServerIP

string

Endereço IP do POP do ESA acessado pelo cliente.

IpFirewall

bool

Indica se a regra de acesso por IP está ativada.

LogTimeStamp

Timestamp ISO8601

Timestamp de geração do log. Exemplo: 2024-01-01T00:00:00+08:00.

ProxyProtocol

string

Versão do protocolo proxy. Valores válidos: off, v1, v2.

SessionID

string

Identificador de fluxo globalmente único.

SiteName

string

Nome do site

Status

int

Código de status ao final da sessão.

Cliente

ClientASN

string

Número de Sistema Autônomo (ASN) extraído do endereço IP do cliente.

ClientBytes

int

Número de bytes de dados recebidos do cliente. Unidade: Byte.

ClientCountryCode

string

Código ISO-3166 Alpha-2 extraído do endereço IP do cliente.

ClientIP

string

Endereço IP do cliente que estabeleceu conexão com o POP do ESA.

ClientISP

string

Informações da operadora extraídas do endereço IP do cliente.

ClientMatchedIpFirewall

string

Tipo da regra de acesso por IP correspondente.

ClientPort

int

Porta do cliente.

ClientProto

string

Protocolo de transmissão de dados do cliente.

Origem

OriginBytes

int

Número de bytes de dados recebidos do servidor de origem. Unidade: Byte.

OriginIP

string

Endereço IP do servidor de origem.

OriginPort

int

Porta do servidor de origem.

OriginProto

string

Protocolo de transmissão de dados do servidor de origem.

Logs de DNS

Categoria

Nome do campo

Tipo de dados

Descrição

Geral

DestIP

string

Endereço IP do servidor de nomes (NS).

EDNSSubnet

string

IP da Sub-rede do Cliente EDNS (ECS) encaminhado pelo resolvedor recursivo.

ProcessTime

int

Tempo de processamento da consulta. Unidade: μs.

Protocol

string

Protocolo de transporte.

QueryName

string

Nome da consulta.

QueryType

string

Tipo da consulta.

ResponseCode

string

Resultado da resposta da consulta.

SiteName

string

Nome do site

SourceIP

string

Endereço IP do DNS local (LDNS).

Timestamp

string

Timestamp em que a consulta ocorreu. Exemplo: 2024-01-01T00:00:00+08:00.