Os logs instantâneos são um serviço de log leve e fácil de usar, que não exige configuração adicional. Esse recurso permite visualizar logs de acesso ao site em tempo real no console do ESA, facilitando a identificação de ataques, a solução de falhas do sistema e a depuração ou teste da conectividade de rede do site.
Por que usar logs instantâneos
Produtos tradicionais de Content Delivery Network (CDN) geralmente dependem de logs offline para identificar e verificar anomalias nos negócios. No entanto, os logs offline apresentam limitações significativas nos seguintes cenários:
Identificação de falhas entre regiões: Quando usuários relatam problemas de acesso em uma região específica, métodos tradicionais — como o uso de logs de nó único ou logs de toda a rede com alta latência — dificultam a localização rápida da causa raiz.
Verificação de liberações graduais: Após configurar um recurso, é necessário validar seu efeito em uma pequena parcela do tráfego. Logs offline não conseguem filtrar rapidamente registros de requisições específicas da liberação gradual.
Análise de características de ataques em tempo real: Para se defender contra novos ataques maliciosos, você precisa analisar as características das requisições em toda a rede em tempo real e criar políticas de mitigação. A alta latência dos logs offline resulta em respostas atrasadas.
Monitoramento de negócios em segundos: Durante eventos promocionais, é essencial monitorar alterações no volume de requisições em tempo real. Estatísticas com latência de nível de minuto não têm agilidade suficiente para ajustes dinâmicos de políticas.
Validação de integração de novos serviços: Depois que um novo cliente configura um site, a latência dos logs impede a confirmação imediata de que a conexão está funcionando corretamente, o que afeta a eficiência da integração.
Os logs instantâneos do ESA oferecem visualização de logs em tempo real. Você pode acompanhar informações detalhadas de acesso ao site diretamente no console a qualquer momento. O funcionamento é semelhante ao comando tail -f no Linux ou Unix, usado para rastrear alterações em arquivos em tempo real.
Limites
Cada site pode ter apenas uma janela de monitoramento ativa por vez. Uma janela de monitoramento permanece ativa por no máximo 60 minutos.
Os logs instantâneos armazenam até 40 registros simultaneamente. Os registros são organizados em ordem cronológica, e os mais recentes substituem os mais antigos.
-
Após iniciar o monitoramento, a sessão é interrompida por qualquer uma das ações abaixo. Para retomar, clique em Start Monitoring novamente:
Expandir um registro de log, clicar em Stop Monitoring ou clicar no botão de exportação
encerra a sessão de monitoramento. Os registros históricos permanecem na página Instant Logs.Adicionar um filtro, navegar para outra página (como a página Offline Logs) ou atualizar a página encerra a sessão de monitoramento. Nesse caso, os registros históricos também são excluídos.
Iniciar o monitoramento de logs instantâneos
No console do ESA, escolha Websites. Na coluna Websites, clique em Website do site desejado.
-
Na página Instant Logs, clique em Start Monitoring para coletar logs.
Adicione um Traffic Filter para restringir o escopo dos logs e facilitar a identificação de anomalias.
Ao parar o monitoramento, expanda um registro de log para visualizar campos detalhados. Também é possível clicar em
à direita para baixar os dados como um arquivo JSON.

Campos dos logs instantâneos
Nome do campo | Tipo de dado | Descrição |
BotTag | string | Tipo de tráfego da requisição do cliente. Exemplos:
|
ClientASN | string | Número de sistema autônomo (ASN) obtido a partir do endereço IP do cliente. |
ClientCountryCode | string | Código ISO-3166 Alpha-2 extraído do endereço IP do cliente. |
ClientIP | string | Endereço IP do cliente conectado ao nó ESA. |
ClientISP | string | Informações do provedor de serviços de Internet (ISP) obtidas a partir do endereço IP do cliente. |
ClientRegionCode | string | Código ISO-3166-2 extraído do endereço IP do cliente. |
ClientRequestBytes | int | Tamanho da requisição do cliente, em bytes. |
ClientRequestHeaderRange | string | Valor do campo |
ClientRequestHost | string | Informação de |
ClientRequestID | string | Identificador exclusivo da requisição do cliente. |
ClientRequestMethod | string |
|
ClientRequestPath | string | Caminho da requisição do cliente. |
ClientRequestProtocol | string | Protocolo utilizado na requisição do cliente. |
ClientRequestQuery | string | Informação de |
ClientRequestReferer | string | Informação de |
ClientRequestURI | string | Informação de |
ClientRequestUserAgent | string | Informação de |
ClientSrcPort | int | Porta usada pelo cliente para se conectar ao nó ESA. |
ClientSSLCipher | string | Conjunto de criptografia Secure Sockets Layer (SSL) do cliente. |
ClientSSLProtocol | string | Versão do protocolo SSL do cliente. Um hífen ( |
ClientXRequestedWith | string | Cabeçalho de requisição |
EdgeCacheStatus | string | Status de cache da requisição do cliente. |
EdgeEndTimestamp | Timestamp ISO8601 | Timestamp em que o nó ESA concluiu o envio da resposta ao cliente. Exemplo: |
EdgeRequestHost | string | Informação de |
EdgeResponseBodyBytes | int | Tamanho do |
EdgeResponseBytes | int | Tamanho total da resposta retornada pelo nó ESA ao cliente, em bytes. |
EdgeResponseCompressionAlgo | string | Algoritmo de compressão aplicado à resposta do nó ESA. |
EdgeResponseCompressionRatio | float | Taxa de compressão da resposta do nó ESA. |
EdgeResponseContentType | string |
|
EdgeResponseStatusCode | int | Código de status retornado pelo nó ESA ao cliente. |
EdgeResponseTime | int | Tempo decorrido entre o recebimento da requisição pelo nó ESA e a conclusão do recebimento da resposta pelo cliente, em ms. |
EdgeServerID | string | Identificador exclusivo do servidor do nó ESA acessado pelo cliente. |
EdgeServerIP | string | Endereço IP do nó ESA acessado pelo cliente. |
EdgeStartTimestamp | Timestamp ISO8601 | Timestamp em que o nó ESA recebeu a requisição do cliente. Exemplo: |
JA3Hash | string | Valor de hash da impressão digital JA3 do cliente. |
JA4Hash | string | Valor de hash da impressão digital JA4 do cliente. |
EdgeTimeToFirstByteMs | int | Tempo até o primeiro byte (TTFB). Representa o intervalo entre o recebimento da requisição pelo nó ESA e o envio do primeiro byte da resposta ao cliente, em ms. |
OriginDNSResponseTimeMs | int | Tempo necessário para receber a resposta de resolução DNS do servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será |
OriginIP | string | Endereço IP de origem acessado durante a requisição back-to-origin. Caso não haja requisição back-to-origin, o valor será um hífen ( |
OriginResponseDurationMs | int | Tempo até o primeiro byte proveniente do servidor de origem. Se nenhuma requisição back-to-origin for realizada, o valor será |
OriginResponseHeaderRange | string | Informação Range na resposta do servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será um hífen ( |
OriginResponseHTTPExpires | string | Informação Expires na resposta do servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será um hífen ( |
OriginResponseHTTPLastModified | string | Informação Last-Modified na resposta do servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será um hífen ( |
OriginResponseStatusCode | int | Código de status da resposta do servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será |
OriginSSLProtocol | string | Versão do protocolo SSL usada na requisição ao servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será um hífen ( |
OriginTCPHandshakeDurationMs | int | Tempo necessário para concluir o handshake TCP ao solicitar o servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será |
OriginTLSHandshakeDurationMs | int | Tempo necessário para concluir o handshake TLS ao solicitar o servidor de origem. Se nenhuma requisição back-to-origin for feita, o valor será |
SecAction | string | Ação final de mitigação executada para esta requisição. |
SecActions | string | Todas as ações de mitigação executadas para esta requisição. |
SecRuleID | string | ID da regra final de mitigação executada para esta requisição. |
SecRuleIDs | string | IDs de todas as regras de mitigação executadas para esta requisição. |
SecSource | string | Regra final de mitigação executada para esta requisição. |
SecSources | string | Todas as regras de mitigação executadas para esta requisição. |
SiteName | string | Nome do site. |
SmartRoutingStatus | string | Status do recurso de roteamento inteligente. |
TlsHash | string | Valor de hash MD5 que descreve a impressão digital SSL/TLS do cliente. |
SampleInterval | float | Taxa de amostragem do registro de log atual. |
Disponibilidade do recurso por edição
|
Entrance |
Pro |
Premium |
Enterprise |
|
|
|
|
|