WAF Logs
Màn hình Logs hiển thị nhật ký toàn bộ traffic WAF trên tất cả domain của tenant. FSP Admin dùng để theo dõi request bị chặn, điều tra pattern tấn công, kiểm tra hiệu quả policy và refresh để xem log mới theo thời gian thực.
Xem WAF Logs
- Từ sidebar Cloud WAF, chọn "Logs". Bảng logs hiển thị với time range mặc định Last 24h, sắp xếp mới nhất trước.

Các cột trong bảng logs:
| Cột | Mô tả |
|---|---|
| Time | Thời điểm request (DD/MM/YYYY HH:mm:ss) |
| Domain | Domain đích của request |
| Source IP | Địa chỉ IP nguồn |
| Attack Type | Loại tấn công WAF phát hiện; hiển thị "—" nếu là traffic hợp lệ |
| Action | Hành động WAF áp dụng: Blocked (đỏ) · Allowed (xanh) · Challenged ✓ (nhạt) · Challenged ✗ (cam) |
Ý nghĩa badge Action:
- Blocked — request bị chặn, trả về 403
- Allowed — request hợp lệ, được chuyển đến origin
- Challenged ✓ — visitor bị challenge và đã vượt qua xác minh
- Challenged ✗ — visitor bị challenge nhưng không vượt qua
Tìm kiếm và lọc logs
| Filter | Mô tả |
|---|---|
| Source IP (search box) | Nhập toàn bộ hoặc một phần IP — lọc real-time, không phân biệt hoa/thường. Click × để xóa. |
| Select domain | Chọn domain từ danh sách dynamic của tenant. Click × để bỏ lọc. |
| Select attack type | Chọn trong 20 loại tấn công: SQL Injection · XSS · RFI · LFI · RCE · Node.js Injection · SSRF · PHP Injection · Java Injection · Scanner · DoS · IP Reputation · Method Violation · Protocol Violation · Session Fixation · Anomaly Score · Data Leakage · Web Shell · Rate limit exceeded · Other. Click × để bỏ lọc. |
| Select action | Chọn: Blocked / Allowed / Challenged ✓ / Challenged ✗. Click × để bỏ lọc. |
| Time range | Last 1h / Last 6h / Last 24h (mặc định) / Last 7d / Last 30d. Luôn có giá trị, không có nút ×. |
Tất cả điều kiện áp dụng đồng thời theo logic AND. Đổi bất kỳ filter → danh sách cập nhật ngay và pagination reset về trang 1. Không có kết quả → "No records found".
Refresh để xem log mới
Click "Refresh" (góc phải trên) → hệ thống lấy log mới phát sinh kể từ lần load gần nhất, giữ nguyên filter/search/time range:
- Có log mới → chèn lên đầu danh sách; counter "Showing X–Y of N" cập nhật.
- Không có log mới → toast "No new logs".
- Đang ở trang > 1 → pagination reset về trang 1 sau khi refresh.
Điều hướng phân trang
- Counter "Showing X–Y of N" — phạm vi dòng hiện tại và tổng số log thỏa điều kiện.
- Page size:
10 / page/25 / page(mặc định) /50 / page/100 / page. - Nút "Previous page" disabled ở trang đầu; "Next page" disabled ở trang cuối.
Mẹo điều tra tấn công: Lọc theo Attack Type (VD: SQL Injection) + Time range Last 1h + Domain cụ thể. Sau đó dùng Source IP search để xem toàn bộ lịch sử request từ IP đó.
Dữ liệu log được lưu trữ 100% tại Việt Nam (data residency compliant).