Chuyển tới nội dung chính

WAF Logs

Màn hình Logs hiển thị nhật ký toàn bộ traffic WAF trên tất cả domain của tenant. FSP Admin dùng để theo dõi request bị chặn, điều tra pattern tấn công, kiểm tra hiệu quả policy và refresh để xem log mới theo thời gian thực.

Xem WAF Logs

  1. Từ sidebar Cloud WAF, chọn "Logs". Bảng logs hiển thị với time range mặc định Last 24h, sắp xếp mới nhất trước.

WAF Logs — bảng nhật ký traffic với badge Attack Type và Action

Các cột trong bảng logs:

CộtMô tả
TimeThời điểm request (DD/MM/YYYY HH:mm:ss)
DomainDomain đích của request
Source IPĐịa chỉ IP nguồn
Attack TypeLoại tấn công WAF phát hiện; hiển thị "—" nếu là traffic hợp lệ
ActionHành động WAF áp dụng: Blocked (đỏ) · Allowed (xanh) · Challenged ✓ (nhạt) · Challenged ✗ (cam)

Ý nghĩa badge Action:

  • Blocked — request bị chặn, trả về 403
  • Allowed — request hợp lệ, được chuyển đến origin
  • Challenged ✓ — visitor bị challenge và đã vượt qua xác minh
  • Challenged ✗ — visitor bị challenge nhưng không vượt qua

Tìm kiếm và lọc logs

FilterMô tả
Source IP (search box)Nhập toàn bộ hoặc một phần IP — lọc real-time, không phân biệt hoa/thường. Click × để xóa.
Select domainChọn domain từ danh sách dynamic của tenant. Click × để bỏ lọc.
Select attack typeChọn trong 20 loại tấn công: SQL Injection · XSS · RFI · LFI · RCE · Node.js Injection · SSRF · PHP Injection · Java Injection · Scanner · DoS · IP Reputation · Method Violation · Protocol Violation · Session Fixation · Anomaly Score · Data Leakage · Web Shell · Rate limit exceeded · Other. Click × để bỏ lọc.
Select actionChọn: Blocked / Allowed / Challenged ✓ / Challenged ✗. Click × để bỏ lọc.
Time rangeLast 1h / Last 6h / Last 24h (mặc định) / Last 7d / Last 30d. Luôn có giá trị, không có nút ×.

Tất cả điều kiện áp dụng đồng thời theo logic AND. Đổi bất kỳ filter → danh sách cập nhật ngay và pagination reset về trang 1. Không có kết quả → "No records found".

Refresh để xem log mới

Click "Refresh" (góc phải trên) → hệ thống lấy log mới phát sinh kể từ lần load gần nhất, giữ nguyên filter/search/time range:

  • Có log mới → chèn lên đầu danh sách; counter "Showing X–Y of N" cập nhật.
  • Không có log mới → toast "No new logs".
  • Đang ở trang > 1 → pagination reset về trang 1 sau khi refresh.

Điều hướng phân trang

  • Counter "Showing X–Y of N" — phạm vi dòng hiện tại và tổng số log thỏa điều kiện.
  • Page size: 10 / page / 25 / page (mặc định) / 50 / page / 100 / page.
  • Nút "Previous page" disabled ở trang đầu; "Next page" disabled ở trang cuối.
ghi chú

Mẹo điều tra tấn công: Lọc theo Attack Type (VD: SQL Injection) + Time range Last 1h + Domain cụ thể. Sau đó dùng Source IP search để xem toàn bộ lịch sử request từ IP đó.

Dữ liệu log được lưu trữ 100% tại Việt Nam (data residency compliant).