介绍 Amazon WAF 的全新控制台体验
现在,您可以使用更新后的体验访问控制台中任意位置的 Amazon WAF 功能。有关更多详细信息,请参阅 使用更新的控制台体验。
查找保护包(web ACL)记录
本节介绍如何查找保护包(web ACL)记录。
注意
除了 Amazon WAF 使用费用外,您还需要支付登录费用。有关信息,请参阅 日志记录保护包(web ACL)流量信息的定价。
如果在日志中找不到日志记录
在极少数情况下,Amazon WAF 日志传输可能会降至 100% 以下,而日志的传输会尽力而为。Amazon WAF 架构将应用程序的安全性置于所有其他考虑因素之上。某些情况下,例如,当日志流遇到流量节流时,这可能会导致记录被丢弃。这不应该影响多个记录。如果您注意到一些丢失的日志条目,请与 Amazon Web Services 支持 中心
在保护包(web ACL)的日志配置中,您可以自定义 Amazon WAF 发送到日志的内容。
-
字段密文:对于使用相应匹配设置的规则,您可以从日志记录中删除以下字段:URI 路径、查询字符串、单标头和 HTTP 方法。编辑后的字段在日志中显示为
REDACTED。例如,如果您在日志中编辑查询字符串字段,则该字段将与使用查询字符串匹配组件设置的所有规则的REDACTED一样列出。编辑仅适用于您在规则中指定匹配的请求组件,因此单个标头组件的编辑不适用于在标头上匹配的规则。有关日志字段的列表,请参阅 保护包(web ACL)流量的日志字段。注意
此设置对请求采样无影响。您可以通过配置保护包(web ACL)数据保护或禁用保护包(web ACL)的采样,将字段排除在请求采样之外。
-
日志筛选 – 您可以添加筛选功能以指定哪些 Web 请求保留在日志中,哪些将丢弃的筛选。您可以根据 Amazon WAF 在 Web 请求评估期间适用的设置进行筛选。您可以按以下设置进行筛选:
-
完全限定的标签:完全限定的标签具有前缀、可选命名空间和标签名称。前缀用于标识添加标签的规则的规则组或保护包(web ACL)上下文。有关标签的信息,请参阅 Amazon WAF 中的 Web 请求标签。
规则操作:您可以根据任何普通规则操作设置进行筛选,也可以根据规则组规则的旧版
EXCLUDED_AS_COUNT覆盖选项进行筛选。有关规则操作设置的信息,请参阅 在 Amazon WAF 中使用规则操作。有关规则组规则的当前和旧规则操作覆盖的信息,请参阅 在 Amazon WAF 中覆盖规则组操作。-
普通规则操作筛选器适用于在规则中配置的操作,也适用于使用当前选项配置的用于覆盖规则组规则操作的操作。
-
EXCLUDED_AS_COUNT日志筛选器与Count操作日志筛选器重叠。EXCLUDED_AS_COUNT筛选当前和旧版选项,用于将规则组规则操作覆盖为 Count。
-
-