日志分析
更新時間 2025-04-25 11:15:46
最近更新時間: 2025-04-25 11:15:46
分享文章
本文介紹如何通過日志分析分析域名訪問日志和Web攻擊日志。
功能簡介
日志分析模塊主要是介紹和指導客戶如何分析域名訪問日志和Web攻擊日志。為您提供一個月內的訪問日志和Web攻擊日志。
創建日志任務
- 登錄。
- 在左側導航欄中選擇【數據分析】,進入【日志分析】菜單。
- 單擊頁面左上角【新建日志任務】按鈕。
- 配置完成后,單擊【確定】,保存日志任務。
注意本產品相關數據從您成功配置任務后才開始生成和記錄。若您尚未進行任務配置,將無法獲取到任何數據。
請您在使用相關功能前,先完成任務配置,以確保正常使用。
配置項說明
| 配置項 | 說明 |
|---|---|
| 任務名稱 | 配置任務的名稱,支持中英文、數字、最長30個字符。 |
| 日志類型 | 配置需要創建的日志類型,支持配置業務訪問日志和Web應用攻擊日志。一個任務只能配置一種日志類型。 |
| 關聯域名 | 配置日志任務的域名,默認為全部域名。 |
實時分析日志
- 登錄。
- 在左側導航欄中選擇【運營管理】—【數據分析】,進入【日志分析】菜單。
- 單擊【日志任務列表】—【操作】中的【實時分析日志】按鈕,進入實時分析日志頁面。
業務訪問日志字段說明
| 配置項 | 說明 | 示例 |
|---|---|---|
| request_time | 節點處理請求的總時間 | 0.028 |
| status | 節點HTTP響應狀態碼 | 200 |
| time_local | 日志打印時間 | 2024-01-08 09:33:25 |
| remote_addr | 客戶端ip | 36.111.88.33 |
| remote_port | 客戶端端口 | 44714 |
| request_method | 請求方法 | GET |
| url | 請求URL | //www.daliqc.cn/live/test.flv |
| server_protocol | HTTP協議 | HTTP/1.1 |
| body_bytes_sent | 節點響應客戶端大小 | 352 |
| http_referer | 請求頭Referer的值 | - |
| http_user_agent | 請求頭User-Agent的值 | VLC/2.0.6 LibVLC/2.0.6 |
| request_length | 請求長度,含請求頭和請求body長度,單位byte | 171 |
| request_id | 請求id | c422b1e1f94a06170b4a241bde8aa257 |
| http_x_forwarded_for | 請求頭部x-forwarded-for | 36.111.88.34 |
| attack_type | 攻擊類型 | WAF_NONE |
| source_code | 回源狀態碼 | 200 |
| server_name | 請求域名 | www.daliqc.cn |
| uri | 請求uri | / |
Web應用攻擊日志字段說明
| 配置項 | 說明 | 示例 |
|---|---|---|
| request_id | 請求id | idc422b1e1f94a06170b4a241bde8aa257 |
| rule_id | 攻擊請求命中的防護規則ID | 4102 |
| content | 攻擊請求的內容 | {"ip":"127.0.0.1","expire":1704425796.736,"zone":"KEY","sub_id":"7793","reason_id":1000,"reason":"attack challenge over threshold","name":"ip","attack_time":1704425793.736,"value":"127.0.0.1"} |
| uri | 攻擊請求的uri | /login.php |
| user_agent | 攻擊請求的UA | VLC/2.0.6 LibVLC/2.0.6 |
| referer | 攻擊請求的referer | - |
| client_id | 攻擊請求的客戶端id | 56696 |
| score | 智能評分 | 100 |
| status_code | 節點響應的狀態碼 | 403 |
| source_code | 源站響應的狀態碼 | 200 |
| request_method | 攻擊請求的請求方法 | GET |
| scheme | 攻擊請求的scheme | http |
| attack_ip | 攻擊IP | 127.0.0.1 |
| client_port | 客戶端端口 | 44714 |
| sub_id | 規則子ID,訪問控制、頻率控制策略會有規則子ID | 7793 |
如何使用交互說明
支持使用交互模式查詢日志,單擊【+查詢條件】按鈕,在浮窗中選擇查詢對應的字段。支持多個查詢條件聯查
- 支持包含、不包含和模糊查詢三種方式。
- 支持輸入查詢的value值(支持輸入多個值,值與值的關系為或)。
- 支持多個查詢條件聯查。多個查詢條件框之間為且的關系。
如何使用快速查詢
- 登錄。
- 在左側導航欄中選擇【運營管理】—【數據分析】,進入【日志分析】菜單。
- 單擊【日志任務列表】—【操作】中的【實時分析日志】按鈕,進入實時分析日志頁面。
- 在【原始日志】頁面,單擊需要分析的字段值。
- 新建查詢:按照選中的值查詢。
- 從本次查詢中刪除:在查詢條件中排除改字段的值。
- 復制:復制對應字段的值。
如何使用快速分析
- 登錄。
- 在左側導航欄中選擇【運營管理】—【數據分析】,進入【日志分析】菜單。
- 單擊【日志任務列表】—【操作】中的【實時分析日志】按鈕,進入實時分析日志頁面。
- 在【原始日志】頁面,單擊需要分析的字段值,會彈窗出現該字段統計分析TOP5的排行。
注意注意
當日志量大于10萬時,展示的是抽樣統計的結果,如果需要全量統計,需要通過調整查詢條件,將日志量調整為10萬以內。