流量日志
更新时间 2025-09-09 10:58:13
最近更新时间: 2025-09-09 10:58:13
本文介绍了云防火墙(原生版)产品的流量日志功能。
约束条件
最多支持查看最近7天的日志。
流量日志将在网络会话连接断开后被上报。
查看日志列表
登录云防火墙(原生版)控制台。
在左侧导航栏,选择“日志审计 > 流量日志”,进入流量日志页面。
在页面上方切换防火墙实例。
查询日志:该列表可根据命中时间、应用、协议、目的端口、动作、源IP地址、源端口、目的IP地址、方向进行筛选。
流量日志列表包括发生时间、源IP地址、源端口、目的IP地址、目的端口、协议、应用、方向、动作、请求流字节数、请求流报文数、响应流字节数、响应流报文数、规则名。
流量日志参数说明
参数 | 说明 |
---|---|
发生时间 | 流量日志上报的时间。 |
源IP地址 | 该条流量的源IP地址。 |
源端口 | 该条流量的源端口。 |
目的IP地址 | 访问的目的IP。 |
目的端口 | 该条流量的目的端口。 |
协议 | 该条流量的协议类型。 |
应用 | 该条流量所属应用。 |
方向 | 该条流量会话是入方向或是出方向。仅互联网边界防火墙有该参数。 |
动作 | 该条流量被拦截或放行。 |
请求流字节数 | 客户端发送到服务器的字节总数。 |
请求流报文数 | 客户端发送到服务器的数据包数量。 |
响应流字节数 | 服务器返回给客户端的总字节数。 |
响应流报文数 | 服务器返回给客户端的数据包数量。 |
规则名 | 该条流量匹配到的防护规则名称。 |
导出日志
说明
最多支持导出10000条数据。
单击“导出”,可以将查询列表中的日志记录导出为csv格式。