前提条件
- 已添加防护网站。
- 已生成了防护事件数据文件。
规格限制
- 单个文件的事件总数量最大值为5000,超过5000就会生成另一个文件。
- 在WAF控制台只能下载5天内的全量防护事件数据。
操作步骤
步骤1 登录管理控制台。
步骤2 单击管理控制台右上角的,选择区域或项目。
步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。
步骤4 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。
步骤5 选择“下载”页签,下载防护数据文件,参数说明如表。
参数名称 参数说明 文件名称 样式为文件名称.csv。 事件数量 被拦截和仅记录的事件总数量。 说明单个文件的事件总数量最大值为5000,超过5000就会生成另一个文件。
步骤6 在目标时间段所在行的“操作”列,单击“下载数据”,下载到本地。
防护数据文件字段参数说明
字段 | 字段说明 | 示例 |
---|---|---|
action | 防护事件的防护动作。 | block |
attack | 攻击的类型。 | SQL Injection |
body | 攻击者的请求实体内容。 | - |
cookie | 攻击者的Cookie。 | - |
headers | 攻击者的消息头。 | - |
host | 防护的网站域名或IP。 | www.example.com |
id | 标识防护事件的ID。 | 02-11-16-20201121060347-feb42002 |
payload | 攻击者对防护网站造成伤害的组成部分。 | python-requests/2.20.1 |
payload_location | 攻击者对防护网站造成伤害的位置或访问URL的次数。 | user-agent |
policyid | 标识防护策略ID。 | d5580c8f6cd4403ebbf85892d4bbb8e4 |
request_line | 攻击者的请求行。 | GET / |
rule | 防护事件对应的规则编号。 | 81066 |
sip | Web访问者的公网IP地址(攻击者IP地址)。 | - |
time | 防护事件发生的时间。 | 2020/11/21 0:20:44 |
url | 防护域名的URL。 | / |