Todos os produtos
Search
Central de documentação

Web Application Firewall:Configure log fields and delivery status

Última atualização: Jul 04, 2026

Após ativar o Log Service para Web Application Firewall (WAF), defina campos de log padrão aplicáveis a todos os objetos protegidos ou personalize campos para objetos específicos.

Configurações de campo padrão

As configurações de campo padrão estabelecem uma base aplicada automaticamente a todos os objetos protegidos e tarefas de entrega de logs. No painel de navegação à esquerda, escolha Detection and Response > Log Service. Clique em Log Configuration e acesse a aba Default Field Settings para configurar os seguintes parâmetros.

Parâmetro

Descrição

Required Fields

Os campos obrigatórios estão sempre presentes nos logs do WAF e não podem ser editados. Para mais informações, consulte Campos de log obrigatórios.

Optional Fields

Selecione os campos opcionais a serem incluídos nos logs do WAF. O WAF registra apenas os campos ativados. Para mais informações, consulte Campos de log opcionais.

Nota

Ativar mais campos opcionais aumenta o uso de armazenamento de logs. Se houver armazenamento suficiente, recomendamos ativar mais campos para uma análise abrangente.

Log Type

Selecione um ou mais tipos de log e defina uma taxa de amostragem (de 1% a 100%) para determinar a porcentagem de entradas de log coletadas. As opções disponíveis de tipo de log são:

  • Block Logs: Registra solicitações bloqueadas por políticas de segurança, como Block, JS Challenge, Slider Challenge ou verificação de token dinâmico. Essas solicitações não chegam ao servidor de origem.

  • Detection Logs: Registra solicitações que acionam apenas regras de monitoramento.

  • Normal Request Logs: Registra solicitações normais, incluindo aquelas aprovadas na validação JS, na verificação de slider e na verificação de token dinâmico.

Nota

Para auditoria e análise completas, recomendamos selecionar todos os tipos de log.

Após configurar os parâmetros, clique em Save. Quando a mensagem The operation is successful. aparecer, a configuração será aplicada globalmente. Para modificar as configurações, retorne à aba Default Field Settings, faça as alterações desejadas e clique em Save.

Configurações de entrega

As configurações de entrega permitem definir campos e tipos de log para objetos protegidos individuais. Essas configurações específicas substituem os padrões.

Caso assine o WAF 3.0 Enterprise ou Ultimate e adicione um objeto protegido em uma implantação de nuvem híbrida, também é possível entregar os logs desse objeto a um destino externo, como Kafka ou SYSLOG.

Status de entrega para SLS

Siga estas etapas para ativar ou desativar a entrega de logs ao Simple Log Service (SLS) para um objeto protegido:

  1. Acesse o console do Web Application Firewall 3.0. Na barra de menus superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.

  2. No painel de navegação à esquerda, escolha Detection and Response > Log Service.

  3. Para ativar ou desativar a entrega de logs, acesse a página Log Service, clique em Log Configuration no canto superior direito e selecione a aba Delivery Settings. A chave na coluna Status of Delivery to Simple Log Service indica o status atual. Uma chave ativada image significa que a entrega está ativa.

Nota

Também é possível executar essa operação em lote. Selecione vários objetos protegidos e clique em Enable Delivery to Simple Log Service ou Disable Delivery to Simple Log Service.

Campos de entrega para SLS

No painel de navegação à esquerda, escolha Detection and Response > Log Service. Clique em Log Configuration e acesse a aba Delivery Settings. Na linha do objeto protegido desejado, clique em Field Settings na coluna Field of Delivery to Simple Log Service. Configure os parâmetros conforme descrito na tabela de configurações de campo. Após concluir, clique em OK. Quando a mensagem The operation is successful. aparecer, as configurações serão aplicadas ao objeto protegido selecionado.

Status de entrega externa para nuvem híbrida

Para objetos protegidos em uma implantação de nuvem híbrida, configure a entrega externa para enviar logs de várias fontes a uma plataforma unificada, permitindo monitoramento e análise centralizados. O WAF oferece suporte à entrega externa de logs de nuvem híbrida para SYSLOG e Kafka. Para instruções detalhadas, consulte Gerenciar configurações de entrega externa.

Campos de entrega externa para nuvem híbrida

Em objetos protegidos dentro de uma implantação de nuvem híbrida, configure os Optional Fields e o tipo de log para entrega externa. Para instruções detalhadas, consulte Configurar campos de entrega externa.