产品动态
产品公告
安全公告


























*.abc.com)时,所有关联子域名(以.abc.com结尾)的日志也将会被下载。
信息类型 | 字段名 | 说明 | 示例 |
基础信息 | domain | 客户端请求访问的域名信息,泛域名或者对象接入时,当前为精准的域名。 | clbwaf-example.qcloudwaf.com |
| request_time | 请求耗时:客户端请求达到 Web 应用防火墙和从 Web 应用防火墙返回需要的时间。单位:秒。 | 0.003 |
| client | 访问源 IP:客户端请求源 IP。 | 1.1.1.1 |
| uuid | 请求 UUID:HTTP 请求唯一标识。 | 2325eec3f71112f07263bd594440e7a9-20f1db72af339bd9587110a22ec2b913 |
| schema | 请求协议:HTTP 或者 HTTPS。 | http |
| method | 客户端请求方法。 | GET |
| instance | 所属 Web 应用防火墙实例 ID | waf_examplename |
| query | 客户端 HTTP 请求的 Query String,最大长度为1K Byte。 | content=article&post_id=123 |
| time | NGINX 记录的客户端 HTTP 请求发生时间,以本地可读的时间格式表示。 | 23/Jun/2025:11:58:22 +0800 |
| timestamp | 客户端 HTTP 请求发生时的 ISO 8601 标准格式时间戳。 | 2025-06-23T11:58:22+08:00 |
| appid | 用户腾讯云账号的 APPID。 | 1234567891 |
Header 头部详情 | url | 客户端 HTTP 请求头部字段,记录客户端完整请求路径中,域名后第一个“/”到“?”之间的内容。 | /products/item123 |
| accept | 客户端 HTTP 请求头部字段,用于告知服务器客户端所支持的响应内容类型。 | text/html |
| encoding | 客户端 HTTP 请求头部字段,用于告知服务器客户端所支持的压缩算法。 | gzip |
| language | 客户端 HTTP 请求头部字段,用于告知服务器客户端所支持的语言。 | en-US |
| connection | 客户端 HTTP 请求头部字段,控制连接行为,例如保持连接、关闭连接等。 | close |
| content_type | 客户端 HTTP 请求头部字段,指定请求体的 MIME 类型。 | application/x-www-form-urlencoded |
| cookie | 客户端 HTTP 请求头部字段,记录请求的 Cookie 信息,最大长度为1K。单位:Byte。 | k1=v1;k2=v2 |
| host | 客户端 HTTP 请求头部字段,记录客户端请求域名。 | 1.1.1.1:80 |
| referer | 客户端 HTTP 请求头部字段,记录请求的来源 URL 信息。如果请求无来源 URL 信息,则该字段显示-。 | http://example.com |
| x_forwarded_for | 客户端 HTTP 请求头部字段,记录客户端请求经过的所有代理 IP 地址及客户端真实 IP 地址。 | XX.XX.XX.XX |
| user_agent | 客户端 HTTP 请求头部字段,记录客户端的软件和操作系统信息。 | Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/49.0.2623.112 Safari/537.36 |
| request_length | 客户端 HTTP 请求的字节数。单位:Byte。 | 435 |
响应详情 | upstream_status | 源站返回给 Web 应用防火墙的响应状态码。 | 0 |
| user_agent | SAAS 型 Web 应用防火墙返回给客户端的响应状态码: 200:正常请求 202:前端对抗 302:重定向 403:拦截 4XX:参考 HTTP 响应状态码标准定义 5XX:参考 HTT P 响应状态码标准定义 负载均衡型 Web 应用防火墙返回给负载均衡的响应状态码: 600:正常请求 624:前端对抗 621:重定向 615:拦截 | 600 |
| bytes_sent | 响应体大小。单位:Byte。 | 112 |
| upstream_connect_time | 客户端请求从 Web 应用防火墙到源站需要的连接时间。单位:秒。 | 0.033 |
| upstream_response_time | 客户端请求从源站返回到 Web 应用防火墙需要的时间。单位:秒。 | 0.033 |
| upstream | 源站服务器的 IP 地址。 | 1.1.1.1 |
基础攻击日志 | attack_type | 攻击类型:攻击具体命中的攻击类型 | XSS 攻击 |
| sec_action | 执行动作,客户端攻击触发的处置动作,包括观察(0)、拦截(1)、人机识别(2)、重定向(3)四种处理结果。 | 1 |
| rule_id | 规则 ID:触发防护策略的规则 ID | 10000244 |
| risk_level | 风险等级:客户端攻击触发的风险等级,包括高危(1)、中危(2)、低危(3)三种风险等级 | 1 |
| sec_chain | 请求经过的安全模块及对应执行动作。 | {"acl":{"ac":6},"areaban":{"ac":6},"bw_list":{"ac":12},"web_sec":{"id":10000244,"ac":1},"whitelist":{"ac":6}} |
BOT 防护详情 | bot_module | 当前访问请求命中的 BOT 检测模块。 | 模块名称/中英文处理 |
| bot_action | 当前访问请求对应执行的 BOT 处置动作。 | intercept |
| bot_score | 当前访问请求的 BOT 得分信息。 | 20 |
| bot_label | 当前访问请求命中的 BOT 标签。 | 恶意 bot |
| ua_type | 当前访问请求中访问用户的 User-Agent 类型。 | bot |
| ua_crawlername | 当前访问请求中疑似爬虫的 User-Agent 名称。 | CensysInspect/1.1 |
| ua_fake | 当前访问请求中的 User-Agent 是否伪造,0为否,1为是。 | 0 |
| ua_goodbot | 当前访问请求中的 BOT 是否为 goodbot,0为否,1为是。 | 0 |
| bot_ai | 当前访问请求是否命中 AI 引擎的异常请求,0为无异常,1为异常。 | 0 |
| bot_stat | 当前访问请求是否命中智能统计的异常请求,0为无异常,1为异常。 | 0 |
| bot_ti_tags | 当前访问请求是否命中威胁情报,展示命中的情报标签。 | "WEB 漏洞利用","Bot 机器人","FTP 扫描" |
| bot_id | 当前访问请求的 BOT ID。 | |
| bot_scene_id | 当前访问请求命中的 BOT 场景 ID。 | 3100806770 |
| bot_action_id | 当前访问请求命中的 BOT 动作策略 ID。 | |
| bot_rule_id | 当前访问请求命中的 BOT 规则 ID。 | 3300002268 |
| bot_rule_name | 当前访问请求命中的 BOT 规则名称。 | Censys |
| bot_token | 当前访问请求的 BOT 会话 ID。 | |
| bot_tld_risk_tag | 当前访问请求的终端风险标签情况(需购买 RCE 设备安全能力)。 | |
| bot_ua | 当前访问请求是否命中了 ua 策略。 | 0 |
访问 IP 信息 | ipinfo_nation | 访问 IP 所属国家名称。 | 中国 |
| ipinfo_state | 访问 IP 所属国家英文简称。 | CN |
| ipinfo_city | 访问 IP 所属城市。 | 广州 |
| ipinfo_province | 访问 IP 所属省份。 | 广东 |
| ipinfo_isp | 访问 IP 所属运营商。 | chinaunicom.com |
| ipinfo_detail | 访问 IP 详情。 | - |
| ipinfo_longitude | 访问 IP 所属经度信息。 | 113.65302 |
| ipinfo_dimensionality | 访问 IP 所属纬度信息。 | 34.7625 |
其他自定义字段 | headers | 协议头部信息:包括自定义头部信息。 | waf-customize-lbid: lb-exmple accept: */* stgw-orgreq: GET / HTTP/1.1 x-waf-uuid: 03043817b707b17ba519d478944e0634-e88bfddc17eb7a9193a92db7b0c00000 stgw-orgcontentlength: 0 content-length: 0 stgw-orgservername: clbwaf-shjr.qcloudwaf.com stgw_request_id: 78b504122b27657f7355af12dbd00000 connection: close |
| body | 请求内容 Request Body | |
| attack_category | 攻击一级分类/防护模块 | WEB 通用攻击 |
| attack_content | 攻击内容:客户端触发攻击的内容 | {"action":3,"type":1,"field":"alert("m3nsHen_Va1idation")","mc":"XSS 攻击","offset":0,"sc":"XSS 攻击","level":5,"target":"Parameter","match":"alert("m3nsHen_Va1idation")","data":"alert("m3nsHen_Va1idation")","sid":"010000244"} |
| attack_place | 攻击位置:攻击方式在 HTTP 请求中的位置 | Parameter |
| count | 攻击次数:相同攻击源 IP 和攻击类型,汇总每10秒产生的攻击次数。 | 1 |
| waf_verify | 验证码通过验证标记 | success |
| pan | 接入域名或者 clb 对象 | lb-example,泛域名 |
| http_log | 记录 HTTP 请求和响应信息的日志文件 | {"REQUEST_METHOD":"GET","PROCOTOL":"HTTP/1.1","REQUEST_ARG_RAW":"{"1750650000.4178421":true,"alert("m3nsHen_Va1idation")":true}"} |
| args_name | 命中攻击日志参数名称:HTTP 请求中的参数名 | Parameter |
模块字段名 | 模块类型 |
web_sec | Web 基础安全 |
cc | CC 防护 |
areaban | 访问控制-地域封禁 |
whitelist | 精准白名单 |
bw_list | IP 黑白名单 |
acl | 访问控制 |
bot | Bot 管理 |
ip_punish | Web 基础安全-IP 封禁 |
business_risk | 业务安全 |
ai | AI 引擎 |
captcha | 验证码服务 |
api_sec | API 安全 |
动作代码 | 动作说明 |
0 | Bypass |
1 | Deny |
2 | CAPTCHA |
3 | Redirect |
4 | Log |
5 | No_Action |
6 | Empty_Rules |
7 | Allow |
9 | Return |
10 | Reload |
11 | Error |
12 | Miss |
13 | JSChallenge |
14 | Delay |
15 | AUTO_CAPTCHA_LOG |
16 | AUTO_CAPTCHA_DENY |
20 | Action Unknown |
文档反馈