日志分析 业务访问日志字段说明 配置项 说明 示例 requesttime 节点处理请求的总时间 0.028 status 节点HTTP响应状态码 200 timelocal 日志打印时间 20240108 09:33:25 remoteaddr 客户端ip 36.111.88.33 remoteport 客户端端口 44714 requestmethod 请求方法 GET url 请求URL serverprotocol HTTP协议 HTTP/1.1 bodybytessent 节点响应客户端大小 352 httpreferer 请求头Referer的值 httpuseragent 请求头UserAgent的值 VLC/2.0.6 LibVLC/2.0.6 requestlength 请求长度,含请求头和请求body长度,单位byte 171 requestid 请求id c422b1e1f94a06170b4a241bde8aa257 httpxforwardedfor 请求头部xforwardedfor 36.111.88.34 attacktype 攻击类型 WAFNONE sourcecode 回源状态码 200 servername 请求域名 www.ctyun.cn uri 请求uri / Web应用攻击日志字段说明 配置项 说明 示例 requestid 请求id idc422b1e1f94a06170b4a241bde8aa257 ruleid 攻击请求命中的防护规则ID 4102 content 攻击请求的内容 {"ip":"127.0.0.1","expire":1704425796.736,"zone":"KEY","subid":"7793","reasonid":1000,"reason":"attack challenge over threshold","name":"ip","attacktime":1704425793.736,"value":"127.0.0.1"} uri 攻击请求的uri /login.php useragent 攻击请求的UA VLC/2.0.6 LibVLC/2.0.6 referer 攻击请求的referer clientid 攻击请求的客户端id 56696 score 智能评分 100 statuscode 节点响应的状态码 403 sourcecode 源站响应的状态码 200 requestmethod 攻击请求的请求方法 GET scheme 攻击请求的scheme http attackip 攻击IP 127.0.0.1 clientport 客户端端口 44714 subid 规则子ID,访问控制、频率控制策略会有规则子ID 7793