Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Logs instantâneos

Última atualização: Jun 29, 2026

Os logs instantâneos são um serviço de log leve e fácil de usar, que não exige configuração adicional. Esse recurso permite visualizar logs de acesso ao site em tempo real no console do ESA, facilitando a identificação de ataques, a solução de falhas do sistema e a depuração ou teste da conectividade de rede do site.

Por que usar logs instantâneos

Produtos tradicionais de Content Delivery Network (CDN) geralmente dependem de logs offline para identificar e verificar anomalias nos negócios. No entanto, os logs offline apresentam limitações significativas nos seguintes cenários:

  • Identificação de falhas entre regiões: Quando usuários relatam problemas de acesso em uma região específica, métodos tradicionais — como o uso de logs de nó único ou logs de toda a rede com alta latência — dificultam a localização rápida da causa raiz.

  • Verificação de liberações graduais: Após configurar um recurso, é necessário validar seu efeito em uma pequena parcela do tráfego. Logs offline não conseguem filtrar rapidamente registros de requisições específicas da liberação gradual.

  • Análise de características de ataques em tempo real: Para se defender contra novos ataques maliciosos, você precisa analisar as características das requisições em toda a rede em tempo real e criar políticas de mitigação. A alta latência dos logs offline resulta em respostas atrasadas.

  • Monitoramento de negócios em segundos: Durante eventos promocionais, é essencial monitorar alterações no volume de requisições em tempo real. Estatísticas com latência de nível de minuto não têm agilidade suficiente para ajustes dinâmicos de políticas.

  • Validação de integração de novos serviços: Depois que um novo cliente configura um site, a latência dos logs impede a confirmação imediata de que a conexão está funcionando corretamente, o que afeta a eficiência da integração.

Os logs instantâneos do ESA oferecem visualização de logs em tempo real. Você pode acompanhar informações detalhadas de acesso ao site diretamente no console a qualquer momento. O funcionamento é semelhante ao comando tail -f no Linux ou Unix, usado para rastrear alterações em arquivos em tempo real.

Limites

  • Cada site pode ter apenas uma janela de monitoramento ativa por vez. Uma janela de monitoramento permanece ativa por no máximo 60 minutos.

  • Os logs instantâneos armazenam até 40 registros simultaneamente. Os registros são organizados em ordem cronológica, e os mais recentes substituem os mais antigos.

  • Após iniciar o monitoramento, a sessão é interrompida por qualquer uma das ações abaixo. Para retomar, clique em Start Monitoring novamente:

    • Expandir um registro de log, clicar em Stop Monitoring ou clicar no botão de exportação image encerra a sessão de monitoramento. Os registros históricos permanecem na página Instant Logs.

    • Adicionar um filtro, navegar para outra página (como a página Offline Logs) ou atualizar a página encerra a sessão de monitoramento. Nesse caso, os registros históricos também são excluídos.

Iniciar o monitoramento de logs instantâneos

  1. No console do ESA, escolha Websites. Na coluna Websites, clique em Website do site desejado.

  2. Na página Instant Logs, clique em Start Monitoring para coletar logs.

    • Adicione um Traffic Filter para restringir o escopo dos logs e facilitar a identificação de anomalias.

    • Ao parar o monitoramento, expanda um registro de log para visualizar campos detalhados. Também é possível clicar em image à direita para baixar os dados como um arquivo JSON.

    image

Campos dos logs instantâneos

Nome do campo

Tipo de dado

Descrição

BotTag

string

Tipo de tráfego da requisição do cliente. Exemplos:

  • Chrome

  • Java-sdk

  • Android-app-browser

  • Go-http-client

ClientASN

string

Número de sistema autônomo (ASN) obtido a partir do endereço IP do cliente.

ClientCountryCode

string

Código ISO-3166 Alpha-2 extraído do endereço IP do cliente.

ClientIP

string

Endereço IP do cliente conectado ao nó ESA.

ClientISP

string

Informações do provedor de serviços de Internet (ISP) obtidas a partir do endereço IP do cliente.

ClientRegionCode

string

Código ISO-3166-2 extraído do endereço IP do cliente.

ClientRequestBytes

int

Tamanho da requisição do cliente, em bytes.

ClientRequestHeaderRange

string

Valor do campo Range no cabeçalho da requisição do cliente. Exemplo: bytes=0-100.

ClientRequestHost

string

Informação de Host da requisição do cliente.

ClientRequestID

string

Identificador exclusivo da requisição do cliente.

ClientRequestMethod

string

HTTP Method da requisição do cliente.

ClientRequestPath

string

Caminho da requisição do cliente.

ClientRequestProtocol

string

Protocolo utilizado na requisição do cliente.

ClientRequestQuery

string

Informação de Query da requisição do cliente.

ClientRequestReferer

string

Informação de Referer da requisição do cliente.

ClientRequestURI

string

Informação de URI da requisição do cliente.

ClientRequestUserAgent

string

Informação de User-Agent da requisição do cliente.

ClientSrcPort

int

Porta usada pelo cliente para se conectar ao nó ESA.

ClientSSLCipher

string

Conjunto de criptografia Secure Sockets Layer (SSL) do cliente.

ClientSSLProtocol

string

Versão do protocolo SSL do cliente. Um hífen (-) indica que o SSL não foi utilizado.

ClientXRequestedWith

string

Cabeçalho de requisição X-Requested-With enviado pelo cliente.

EdgeCacheStatus

string

Status de cache da requisição do cliente.

EdgeEndTimestamp

Timestamp ISO8601

Timestamp em que o nó ESA concluiu o envio da resposta ao cliente. Exemplo: 2024-01-01T00:00:00+08:00.

EdgeRequestHost

string

Informação de Host da requisição back-to-origin enviada pelo nó ESA.

EdgeResponseBodyBytes

int

Tamanho do Body da resposta retornada pelo nó ESA ao cliente, em bytes.

EdgeResponseBytes

int

Tamanho total da resposta retornada pelo nó ESA ao cliente, em bytes.

EdgeResponseCompressionAlgo

string

Algoritmo de compressão aplicado à resposta do nó ESA.

EdgeResponseCompressionRatio

float

Taxa de compressão da resposta do nó ESA.

EdgeResponseContentType

string

Content-Type da resposta do nó ESA.

EdgeResponseStatusCode

int

Código de status retornado pelo nó ESA ao cliente.

EdgeResponseTime

int

Tempo decorrido entre o recebimento da requisição pelo nó ESA e a conclusão do recebimento da resposta pelo cliente, em ms.

EdgeServerID

string

Identificador exclusivo do servidor do nó ESA acessado pelo cliente.

EdgeServerIP

string

Endereço IP do nó ESA acessado pelo cliente.

EdgeStartTimestamp

Timestamp ISO8601

Timestamp em que o nó ESA recebeu a requisição do cliente. Exemplo: 2024-01-01T00:00:00+08:00.

JA3Hash

string

Valor de hash da impressão digital JA3 do cliente.

JA4Hash

string

Valor de hash da impressão digital JA4 do cliente.

EdgeTimeToFirstByteMs

int

Tempo até o primeiro byte (TTFB). Representa o intervalo entre o recebimento da requisição pelo nó ESA e o envio do primeiro byte da resposta ao cliente, em ms.

OriginDNSResponseTimeMs

int

Tempo necessário para receber a resposta de resolução DNS do servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será -1. Unidade: ms.

OriginIP

string

Endereço IP de origem acessado durante a requisição back-to-origin. Caso não haja requisição back-to-origin, o valor será um hífen (-).

OriginResponseDurationMs

int

Tempo até o primeiro byte proveniente do servidor de origem. Se nenhuma requisição back-to-origin for realizada, o valor será -1. Unidade: ms.

OriginResponseHeaderRange

string

Informação Range na resposta do servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será um hífen (-).

OriginResponseHTTPExpires

string

Informação Expires na resposta do servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será um hífen (-).

OriginResponseHTTPLastModified

string

Informação Last-Modified na resposta do servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será um hífen (-).

OriginResponseStatusCode

int

Código de status da resposta do servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será -1.

OriginSSLProtocol

string

Versão do protocolo SSL usada na requisição ao servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será um hífen (-).

OriginTCPHandshakeDurationMs

int

Tempo necessário para concluir o handshake TCP ao solicitar o servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será -1. Unidade: ms.

OriginTLSHandshakeDurationMs

int

Tempo necessário para concluir o handshake TLS ao solicitar o servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será -1. Unidade: ms.

SecAction

string

Ação final de mitigação executada para esta requisição.

SecActions

string

Todas as ações de mitigação executadas para esta requisição.

SecRuleID

string

ID da regra final de mitigação executada para esta requisição.

SecRuleIDs

string

IDs de todas as regras de mitigação executadas para esta requisição.

SecSource

string

Regra final de mitigação executada para esta requisição.

SecSources

string

Todas as regras de mitigação executadas para esta requisição.

SiteName

string

Nome do site.

SmartRoutingStatus

string

Status do recurso de roteamento inteligente. 0 indica que não está em uso. 1 indica que está em uso.

TlsHash

string

Valor de hash MD5 que descreve a impressão digital SSL/TLS do cliente.

SampleInterval

float

Taxa de amostragem do registro de log atual. Taxa de amostragem = Número de logs amostrados / Número de logs gerados. Por exemplo, uma taxa de amostragem de 0,5 significa que um log foi amostrado a cada dois logs gerados.

Disponibilidade do recurso por edição

Entrance

Pro

Premium

Enterprise

Não suportado

Suportado

Suportado

Suportado