← Dokumentace WAF / managed-rules
Logování payloadu odpovídajících pravidel
WAF umožňuje logovat informace o požadavku, který aktivoval konkrétní pravidlo spravované sady pravidel. Tyto informace se označují jako payload. Informace o payloadu zahrnují konkrétní řetězec, který pravidlo aktivoval, spolu s textem bezprostředně před a za shodou.
Logování payloadů je zvlášť užitečné při diagnostice chování pravidel WAF. Protože hodnoty, které pravidlo aktivovaly, mohou obsahovat citlivá data, jsou šifrovány veřejným klíčem poskytnutým zákazníkem, takže je později můžete prozkoumat pouze vy.
Zapnutí logování payloadu
Každá spravovaná sada pravidel má vlastní konfiguraci logování payloadu. Chcete-li logování payloadu zapnout, nakonfigurujte veřejný klíč pro šifrování logovaného payloadu jedním z následujících způsobů:
- Vygenerování páru klíčů přímo v Cloudflare dashboardu
- Použití vlastního veřejného klíče
Po zapnutí ukládá WAF payload shod pravidel pro spravovanou sadu pravidel s nakonfigurovaným logováním payloadu a šifruje jej vaším veřejným klíčem. Pokud odpovídá více pravidel kontrolujících stejné pole požadavku (například u pole http.cookie), logovaný payload pro toto pole se bude vztahovat k poslednímu odpovídajícímu pravidlu.
Další informace viz Konfigurace logování payloadů v dashboardu nebo Konfigurace logování payloadu přes API.
Zobrazení obsahu payloadu
Chcete-li zobrazit obsah payloadu v čitelné podobě, proveďte jednu z následujících akcí:
-
V Security Events stránce zadejte svůj privátní klíč a dešifrujte payload záznamu logu přímo v prohlížeči. Viz Zobrazení obsahu payloadu v dashboardu s podrobnostmi.
-
Dešifrujte payload v příkazové řádce pomocí
matched-data-cli(nástroj). Viz Dešifrování obsahu payloadu v příkazové řádce s podrobnostmi. -
Dešifrujte odpovídající payload ve svém Logpush úlohu pomocí Workeru před uložením logů do vašeho systém SIEM. Viz Ukládání dešifrovaných zachycených payloadů do logů s podrobnostmi.
Požadavky na roli uživatele
Pouze uživatelé s rolí Role Super Administrator mohou zapnout protokolování payloadů nebo upravit konfiguraci protokolování payloadů.