管理防护事件 本文为您介绍如何管理防护事件,以及防护事件日志中包含的字段含义。 云WAF将攻击防护的事件详情记录在事件报表中,用户可在事件列表中查看攻击时间、攻击IP、攻击类型、攻击URL、地理位置、处置动作、命中规则ID、攻击详情等。具体功能如下: 支持查看所选时间范围内的防护事件,查询时间支持选择昨天、今天、近3天、近7天、近30天或自定义时间。 提供防护事件多级查询,筛选条件包括域名、攻击类型、攻击IP、防护模块、处置动作、规则ID、请求UUID等。 支持将列表数据下载到本地。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入并正常防护。 各实例规格防护事件占存储容量概览 版本 总计数量(万条) 基础防护日志/精准访问日志(万条) CC攻击日志(万条) BOT防护日志(万条) IP/地域/各类黑名单(万条) 攻击惩罚(万条) 所占比例 50% 10% 10% 20% 10% 基础版 20 10 2 2 4 2 标准版 100 50 10 10 20 10 企业版 500 250 50 50 100 50 旗舰版 1000 500 100 100 200 100 单机版 10 合并存储,超过上限自动归档 集群版 100 合并存储,超过上限自动归档 说明 防护事件存储容量超过这个数量上限的部分,事件会自动归档,可在查询事件模块通过下载归档日志进行查询。 若您的业务需深度分析告警日志,建议您购买日志服务扩展包。