Loading...

Aide CDN.com.tr

Lire les journaux WAF

Utilisez les journaux WAF pour expliquer un trafic bloqué ou mis au défi sans exposer les systèmes de journalisation internes.

Lire les journaux WAF

Utilisez les journaux WAF pour expliquer un trafic bloqué ou mis au défi sans exposer les systèmes de journalisation internes.

Chemin dans le panneau

  1. Management Panel
  2. CDN Accounts
  3. Advanced Management WAF
  4. WAF Logs
  5. Support escalation

Prerequis

  • La requête de journal WAF doit être limitée au compte sélectionné et à la plage horaire.
  • L'IP, le domaine et les détails de la requête sont traités comme des champs de données dans les captures d'écran.
  • Si aucun journal n'est trouvé, les vérifications de filtre/plage sont affichées à l'utilisateur.

Guide etape par etape

1

Filtrer les journaux WAF

Le trafic bloqué/mis au défi est expliqué depuis les écrans destinés au client, sans accès au système de journalisation interne.

  • Ouvrir WAF Logs.
  • Filtrer par domaine, plage horaire, et éventuellement IP/chemin.

Resultat attendu: Seuls les événements de sécurité du compte sélectionné sont listés.

cdnctl equivalent
cdnctl waf logs list --account <account_uuid> --since 1h
2

Choisir l'action

En cas de faux positif, ajustez la règle ou ouvrez un ticket de support ; pour un trafic d'attaque réel, conservez block/challenge.

  • Lire l'action et le nom de la règle.
  • Retourner aux paramètres de règle de cache/sécurité si nécessaire.
  • Partager l'horodatage et le détail masqué de la requête dans le ticket de support.

Resultat attendu: Le client comprend en toute sécurité pourquoi une requête a été bloquée.

cdnctl equivalent
cdnctl cdn security rules list --account <account_uuid>

Verification

  • La réponse du journal n'inclut pas d'événement d'un autre compte.
  • Les données IP/chemin sont masquées dans la documentation.
  • Le nom de l'hôte ou du service de journalisation interne n'apparaît pas dans les guides clients.

Cas d'usage

Un client signale une requête bloquée par les règles de sécurité.

Workflow rapide

  1. Ouvrir les journaux WAF.
  2. Filtrer par heure/domaine/IP.
  3. Examiner l'action et la règle.
  4. Ajuster la règle ou ouvrir un ticket de support.

Verifications

  • Le compte sélectionné dispose d'une route WAF.
  • La requête de journal ne divulgue pas un autre compte.
  • Les instructions de support incluent l'horodatage et les détails de la requête.

Pages associees