网站监控
网站访问、安全和实时监控。
查询网站访问日志
查询 Elasticsearch 中的网站 HTTP 访问日志,按时间倒序返回。接口要求登录。普通用户固定只能查询自己的 uid 和名下域名;管理员可通过 uid 查询指定用户,或不传 uid 查询全部用户。`start` 与 `end` 必填,时区固定按 +08:00 解释。
获取访问日志请求详情
按 Elasticsearch 文档 ID 获取访问日志的请求头、响应头和请求体。接口要求登录。普通用户仅能读取日志中 uid 与自身相同的记录;管理员可读取任何记录。当前服务端直接取查询结果首项,日志 ID 不存在时没有标准业务错误封装,可能返回服务端异常。
查询网站黑名单 IP
查询日志库中仍有效(`exp >= 当前 Unix 时间戳`)的网站黑名单 IP,按创建时间倒序返回。接口要求登录。普通用户固定按自身 uid 过滤;管理员不加 uid 限制。传 `action=export` 时不返回 JSON,而下载去重后的 IP 文本。
按网站统计黑名单记录数
按 `site_id` 聚合黑名单日志的文档数。接口要求登录且不接受查询参数。普通用户仅聚合自身 uid 的记录,管理员聚合全部记录。注意:该接口不筛选 `exp`,因此计数可能包含已过期黑名单;日志库 terms 聚合最多返回 100 个网站桶。
下载已生成的访问日志文件
下载由 `POST /v1/jobs` 的 `down_http_access_log` 任务生成的 gzip 访问日志。接口要求登录,仅任务创建者可下载;关联 task 状态必须为 `done`,且临时下载文件尚未被清理。成功下载时文件名优先使用任务数据中 host 的第一个域名加 job ID。
查询历史黑名单记录
分页查询 MySQL `black_ip` 表的历史黑名单,包含已过期记录,按创建时间倒序返回。接口要求登录。普通用户仅能查询自身 uid;管理员可查询全量或用 uid 筛选指定用户。时间条件仅在 start 与 end 同时传入时生效。传 `action=export` 时返回全部匹配记录的去重 IP 纯文本。
查询网站实时监控时间序列
按时间窗口聚合网站 HTTP 访问日志的带宽、流量、请求量、QPS、缓存命中率、4xx/5xx 状态码或源站指标。接口要求登录。普通用户固定查询自身 uid,且所传域名必须属于自己;管理员不加 uid 限制。服务端按查询跨度自动使用 1 分钟(少于 6 小时)、2 分钟(6 至 12 小时)或 5 分钟(12 小时及以上)桶,跨度超过 50 小时会拒绝。
查询网站访问 Top 排行榜
按 IP、国家、省份、运营商、URL、域名端口、TLS 指纹或 Referer 聚合访问日志。需要登录;普通用户仅查询自己的 uid 且传入域名必须属于自己,管理员查询全量。榜单条数由系统 `res_rank_size` 配置决定。