Descreve cada campo nos logs de acesso do Web Application Firewall (WAF).
|
Campo |
Descrição |
|
__topic__ |
Tópico do log. Valor fixo: waf_access_log. |
|
owner_id |
ID da conta Alibaba Cloud. |
|
account_action |
Ação aplicada quando uma solicitação corresponde a uma regra de segurança de conta. Apenas block (solicitação bloqueada). Ações do WAF. |
|
account_rule_id |
ID da regra de segurança de conta correspondente à solicitação. |
|
account_test |
Modo de prevenção da regra de segurança de conta correspondente à solicitação. Valores válidos:
|
|
acl_action |
Ação aplicada quando uma solicitação corresponde a uma lista de bloqueios de endereços IP ou a uma regra ACL personalizada. Valores válidos: block, captcha_strict, captcha, js, captcha_strict_pass, captcha_pass e js_pass. Ações do WAF. |
|
acl_rule_id |
ID da regra de lista de bloqueios de endereços IP ou da política de mitigação personalizada (Controle de Acesso Preciso) correspondente à solicitação. |
|
acl_rule_type |
Tipo da regra de lista de bloqueios de endereços IP ou da política de mitigação personalizada (Controle de Acesso Preciso) correspondente à solicitação. Valores válidos:
|
|
acl_test |
Modo de prevenção da regra de lista de bloqueios de endereços IP ou da política de mitigação personalizada (Controle de Acesso Preciso) correspondente à solicitação. Valores válidos:
|
|
algorithm_rule_id |
ID da regra de detecção de comportamento de bot correspondente à solicitação. |
|
antiscan_action |
Ação aplicada quando uma solicitação corresponde a uma regra de proteção contra varredura. Apenas block (solicitação bloqueada). Ações do WAF. |
|
antiscan_rule_id |
ID da regra de proteção contra varredura correspondente à solicitação. |
|
antiscan_rule_type |
Tipo da regra de proteção contra varredura correspondente à solicitação. Valores válidos:
|
|
antiscan_test |
Modo de prevenção da regra de proteção contra varredura correspondente à solicitação. Valores válidos:
|
|
block_action |
Módulo de proteção do WAF que bloqueou a solicitação. Importante
Este campo foi descontinuado devido a uma atualização de recurso do WAF. Use o campo final_plugin em seu lugar. Se você utilizar block_action em seus serviços, substitua-o por final_plugin o mais breve possível.
|
|
body_bytes_sent |
Tamanho do corpo da solicitação em bytes. |
|
bypass_matched_ids |
IDs das regras do WAF que permitem a passagem da solicitação, incluindo regras de lista de permissões e políticas de mitigação personalizada com a ação Allow. Se várias regras corresponderem, todos os IDs serão registrados, separados por vírgulas (,). |
|
cc_action |
Ação aplicada quando uma solicitação corresponde a uma regra de proteção contra flood HTTP ou de mitigação personalizada de flood HTTP. Valores válidos: block, captcha, js, captcha_pass e js_pass. Ações do WAF. |
|
cc_blocks |
Indica se a proteção contra flood HTTP bloqueou a solicitação. Valores válidos:
|
|
cc_rule_id |
ID da regra de proteção contra flood HTTP ou da política de mitigação personalizada (proteção contra flood HTTP) correspondente à solicitação. |
|
cc_rule_type |
Tipo da regra de proteção contra flood HTTP ou da política de mitigação personalizada (proteção contra flood HTTP) correspondente à solicitação. Valores válidos:
|
|
cc_test |
Modo de prevenção da regra de proteção contra flood HTTP ou da política de mitigação personalizada (proteção contra flood HTTP) correspondente à solicitação. Valores válidos:
|
|
content_type |
Tipo de conteúdo da solicitação. |
|
deeplearning_action |
Ação aplicada quando uma solicitação corresponde a uma regra do Mecanismo de Deep Learning de Big Data. Apenas block (solicitação bloqueada). Ações do WAF. |
|
deeplearning_rule_id |
ID da regra do Mecanismo de Deep Learning de Big Data correspondente à solicitação. |
|
deeplearning_rule_type |
Tipo da regra do Mecanismo de Deep Learning de Big Data correspondente à solicitação. Valores válidos:
|
|
deeplearning_test |
Modo de prevenção da regra do Mecanismo de Deep Learning de Big Data correspondente à solicitação. Valores válidos:
|
|
dlp_rule_id |
ID da regra de prevenção contra vazamento de dados correspondente à solicitação. |
|
dlp_test |
Modo de prevenção da regra de prevenção contra vazamento de dados correspondente à solicitação. Valores válidos:
|
|
final_rule_type |
Subtipo da regra de proteção (final_rule_id) que o WAF aplica finalmente à solicitação do cliente. Por exemplo, o tipo |
|
final_rule_id |
ID da regra de proteção que o WAF aplica finalmente à solicitação do cliente. Corresponde ao ID da regra associada à final_action. |
|
final_action |
Ação final que o WAF aplica à solicitação. Valores válidos: block, captcha_strict, captcha e js. Ações do WAF. Não registrado se nenhum módulo de proteção for acionado, inclusive quando uma regra permite a solicitação ou quando o cliente passa por um desafio de slider ou JavaScript (JS). Caso vários módulos de proteção sejam acionados, apenas a ação final é registrada. Prioridade (decrescente): Bloqueio (block) > Desafio estrito de slider (captcha_strict) > Desafio normal de slider (captcha) > Desafio JS (js). |
|
final_plugin |
Módulo de proteção correspondente à ação final (final_action) aplicada à solicitação. Valores válidos:
Não registrado se nenhum módulo de proteção for acionado, inclusive quando uma regra permite a solicitação ou quando o cliente passa por um desafio de slider ou JS. Caso vários módulos de proteção sejam acionados, apenas o módulo da ação final (final_action) é registrado. |
|
host |
Valor do cabeçalho Host, indicando o nome de domínio acessado. Também pode ser um endereço IP, dependendo da configuração. |
|
http_cookie |
Cabeçalho Cookie da solicitação do cliente. |
|
http_referer |
Cabeçalho Referer, indicando a URL de origem da solicitação. Exibe um hífen (-) se não houver URL de origem. |
|
http_user_agent |
Cabeçalho User-Agent, identificando o navegador e o sistema operacional do cliente. |
|
http_x_forwarded_for |
Cabeçalho X-Forwarded-For (XFF), identificando o IP original do cliente atrás de um proxy ou balanceador de carga. |
|
https |
Indica se a solicitação usa HTTPS. Valores válidos:
|
|
matched_host |
Nome de domínio adicionado ao WAF que correspondeu à solicitação. Pode ser um domínio curinga.
|
|
normalized_action |
Ação aplicada quando uma solicitação corresponde a uma regra de proteção proativa. Valores válidos: block e continue. Ações do WAF. |
|
normalized_rule_id |
ID da regra de proteção proativa correspondente à solicitação. |
|
normalized_rule_type |
Tipo da regra de proteção proativa correspondente à solicitação. Valores válidos:
|
|
normalized_test |
Modo de prevenção da regra de proteção proativa correspondente à solicitação. Valores válidos:
|
|
querystring |
String de consulta da URL da solicitação (a parte após ?). |
|
real_client_ip |
Endereço IP original do cliente, determinado pelo WAF a partir da solicitação. Utilize este IP diretamente em seus serviços. Exibe um hífen (-) se o WAF não conseguir determinar o IP de origem, como quando o cliente usa um proxy ou o campo IP do cabeçalho da solicitação está incorreto. |
|
region |
ID da região da instância do WAF. Valores válidos:
|
|
remote_addr |
Endereço IP usado para conectar-se ao WAF. Se o WAF se conectar diretamente ao cliente, este será o IP do cliente. Se um proxy de camada 7 (como CDN) estiver implantado antes do WAF, este será o IP do proxy. |
|
remote_port |
Porta usada para conectar-se ao WAF. Se o WAF se conectar diretamente ao cliente, esta será a porta do cliente. Se um proxy de camada 7 (como CDN) estiver implantado antes do WAF, esta será a porta do proxy. |
|
request_length |
Tamanho total da solicitação em bytes, incluindo a linha de solicitação, cabeçalhos e corpo. |
|
request_method |
Método de solicitação usado pelo cliente. |
|
request_path |
Caminho relativo da solicitação (após o domínio, antes da string de consulta). |
|
request_time_msec |
Tempo que o WAF leva para processar a solicitação, em milissegundos. |
|
request_traceid |
Identificador exclusivo que o WAF gera para a solicitação. |
|
scene_action |
Ação aplicada quando uma solicitação corresponde a uma regra de configuração específica de cenário. Valores válidos: block, captcha, js, captcha_pass e js_pass. Ações do WAF. |
|
scene_id |
ID do cenário correspondente à regra de configuração específica de cenário que a solicitação ativou. |
|
scene_rule_id |
ID da regra de configuração específica de cenário correspondente à solicitação. |
|
scene_rule_type |
Tipo da regra de configuração específica de cenário correspondente à solicitação. Valores válidos:
|
|
scene_test |
Modo de prevenção da regra de configuração específica de cenário correspondente à solicitação. Valores válidos:
|
|
server_port |
Porta de destino da solicitação. |
|
server_protocol |
Protocolo e versão da resposta do servidor de origem para o WAF. |
|
status |
Código de status HTTP que o WAF retorna ao cliente. |
|
ssl_cipher |
Conjunto de cifras usado pela solicitação do cliente. |
|
ssl_protocol |
Protocolo SSL/TLS e versão usados pelo cliente. |
|
time |
Momento em que a solicitação foi iniciada. |
|
ua_browser |
Nome do navegador. |
|
ua_browser_family |
Família do navegador. |
|
ua_browser_type |
Tipo do navegador. |
|
ua_browser_version |
Versão do navegador. |
|
ua_device_type |
Tipo de dispositivo do cliente. |
|
ua_os |
Sistema operacional do cliente. |
|
ua_os_family |
Família do sistema operacional do cliente. |
|
upstream_addr |
Endereços de origem usados pelo WAF, no formato IP:Porta. Vários endereços são separados por vírgulas. |
|
upstream_response_time |
Tempo de resposta do servidor de origem para o WAF, em segundos. Um hífen (-) indica tempo limite esgotado. |
|
upstream_status |
Status de resposta que o servidor de origem retorna ao WAF. Um hífen (-) indica ausência de resposta, por exemplo, quando o WAF bloqueou a solicitação. |
|
user_id |
ID da conta Alibaba Cloud proprietária da instância do WAF. |
|
waf_action |
Ação aplicada quando uma solicitação corresponde a uma regra do Mecanismo de Regras de Proteção. Apenas block (solicitação bloqueada). Ações do WAF. |
|
waf_test |
Modo de prevenção da regra do Mecanismo de Regras de Proteção correspondente à solicitação. Valores válidos:
|
|
waf_rule_id |
ID da regra do Mecanismo de Regras de Proteção correspondente à solicitação. |
|
waf_rule_type |
Tipo da regra do Mecanismo de Regras de Proteção correspondente à solicitação. Valores válidos:
|