Loading...

Справка CDN.com.tr

Чтение журналов WAF

Используйте журналы WAF, чтобы объяснить заблокированный или подозрительный трафик, не раскрывая внутренние системы логирования.

Чтение журналов WAF

Используйте журналы WAF, чтобы объяснить заблокированный или подозрительный трафик, не раскрывая внутренние системы логирования.

Путь в панели

  1. Management Panel
  2. CDN Accounts
  3. Advanced Management WAF
  4. WAF Logs
  5. Support escalation

Предварительные требования

  • Запрос журнала WAF должен быть ограничен выбранным аккаунтом и периодом времени.
  • IP, домен и детали запроса на скриншотах рассматриваются как поля данных.
  • Если журнал не найден, пользователю показываются проверки фильтров/диапазона.

Пошаговое руководство

1

Фильтрация журналов WAF

Заблокированный/подозрительный трафик объясняется с экранов, видимых клиенту, без доступа к внутренним системам журналирования.

  • Откройте WAF Logs.
  • Отфильтруйте по домену, периоду времени и, при необходимости, по IP/пути.

Ожидаемый результат: Отображаются только события безопасности выбранного аккаунта.

2

Выбор действия

При ложном срабатывании скорректируйте правило или откройте тикет поддержки; для реального атакующего трафика оставьте блокировку/проверку.

  • Прочитайте действие и название правила.
  • При необходимости вернитесь к настройкам правил кеша/безопасности.
  • Укажите временную метку и замаскированные детали запроса в тикете поддержки.

Ожидаемый результат: Клиент безопасно понимает, почему запрос был заблокирован.

Проверка

  • Ответ журнала не включает событие другого аккаунта.
  • Данные IP/пути скрыты в документации.
  • Имя внутреннего сервера или сервиса журналирования не отображается в руководствах для клиентов.

Сценарии использования

Клиент сообщает о запросе, заблокированном правилами безопасности.

Краткий порядок действий

  1. Откройте WAF logs.
  2. Отфильтруйте по времени/домену/IP.
  3. Изучите действие и правило.
  4. Скорректируйте правило или откройте тикет поддержки.

Проверки

  • У выбранного аккаунта есть маршрут WAF.
  • Запрос журнала не раскрывает данные другого аккаунта.
  • Инструкции для поддержки включают временную метку и детали запроса.

Похожие страницы

Страница «Безопасность»: WAF, блокировка IP и стран, hotlink, rate limit

Все настройки безопасности уровня аккаунта собраны на одной странице «Безопасность»: общий переключатель WAF, защита от ботов JS Challenge, блокировка IP и стран, защита от hotlink, ограничение частоты запросов и срок действия ссылок. Каждое сохранение автоматически разворачивается на edge — отдельный шаг публикации не нужен.

Ключи кеша и очистка: почему возникает «я очистил, а контент всё ещё старый»

Каждый кешированный объект хранится под ключом, который строится из запроса — схемы, хоста, пути и строки запроса. Очистка удаляет запись только тогда, когда обращается именно к этому ключу. Одна эта идея объясняет практически каждый случай «очистка не сработала».