长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

[需求建议]-希望雷池waf的访问日志、攻击日志里带上站点的域名跟端口

发布于 4 个月前

# 雷池 WAF

发布于 4 个月前

头像

风中芥子

更新于 4 个月前

1

0

1.希望雷池waf的访问日志、攻击日志里带上站点的域名跟端口
2.生产的访问日志access,错误日志error,希望能以域名端口加access存在本地
比如域名是123.com,那访问日志是123-com-access.log

目前把访问日志全部接到了grafana,但是筛选的时候没办法区分是哪个站点产生的日志。

image.png

​
头像

风中芥子

更新于 4 个月前

0

0

image.png

访问日志全是访问日志access开头的,没法根据站点找到对应的日志文件去筛选日志,正常grafana过滤日志的时候是可以选择文件源的,这样子日志检索的会少一点,不然收某个ip、或者某个应用的日志,没有过滤条件。会去所有日志里拉,会把loki拉崩。

头像

神经蛙

更新于 4 个月前

日志文件格式为:access_log_<站点ID>_<备份时间>

可以根据站点ID来过滤一下

头像

风中芥子

更新于 4 个月前

请问下,站点ID 跟web界面的域名站点对应关系在哪里查询哇?没看到哪里有站点ID对应关系。比如我某个域名站点,我不知道他的站点ID是多少哒?

头像

神经蛙

更新于 4 个月前

应用详情的浏览器地址栏可以看到

企业微信截图_cc1cd6ab-5929-403c-a69b-7d30d2b3c350.png

头像

风中芥子

更新于 4 个月前

谢谢

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义