网站监控
网站访问、安全和实时监控。
查询网站访问日志列表
按时间范围查询 HTTP 访问日志。普通用户始终仅查询自身 uid 的日志,且指定 host 时会校验域名归属;管理员可使用 uid 查询指定用户。默认按 time 倒序分页,单页最多 100 条、最多检索前 1000 条。传入 get_count 时不返回日志行,而返回匹配数量。
查询访问日志请求与响应详情
按 Elasticsearch 日志文档 ID 查询 HTTP 访问的请求体、请求头和响应头。普通用户仅能读取 uid 等于自身的日志;管理员可读取任意日志。接口不返回访问日志列表字段。
查询网站攻击日志列表
按时间范围查询 WAF 攻击日志。普通用户始终仅查询自身 uid 的数据,管理员可传 uid 筛选用户。结果按 @timestamp 倒序分页;单页最多 100 条、最多检索前 1000 条。传入 get_count 时仅返回匹配数量。可使用 host/domain、client_ip/addr、request_uri/req_uri 等同义筛选参数。
查询 WAF 攻击日志统计
在攻击日志筛选范围内聚合总攻击数、观察/拦截数、自动封禁数、独立客户端 IP 数、时间趋势及多个维度的 Top 列表。必须提供 start、end,时间跨度必须大于 0 且不超过 31 天;支持攻击日志接口的筛选参数。
查询 WAF 攻击日志详情
按 Elasticsearch 攻击日志文档 ID 查询一条完整 WAF 攻击记录。普通用户仅可读取 uid 等于自身的记录;管理员可读取任意记录。
查询当前有效的 IP 黑名单
查询 exp 未过期的黑名单 IP,按 create_at 倒序分页。普通用户仅返回自身 uid 的记录;管理员可查看全部。action=export 时导出匹配记录而非返回 JSON 列表。limit 默认 10、最大 300。
按网站统计 IP 黑名单数量
按 site_id 聚合黑名单日志数量,最多返回 100 个网站分组。普通用户仅统计自己的 uid,管理员统计全部用户;该接口不按 exp 过滤,因此可能包含已过期的历史黑名单日志。
下载已生成的访问日志文件
下载后台“下载 HTTP 访问日志”任务生成的 gzip 日志文件。仅任务所属用户可下载,且任务状态必须为 done。下载文件位于主控临时目录,可能已被清理。若任务筛选过 host,下载文件名会以第一个主机名作为前缀。
查询历史 IP 黑名单记录
查询数据库保留的黑名单历史记录,按创建时间倒序。普通用户仅查询自身 uid;管理员可传 uid 查询指定用户。可按 IP、网站和完整的 start/end 时间范围筛选。action=export 时返回去重后的纯文本 IP 列表。
查询网站实时指标时间序列
在指定时间范围内聚合 HTTP 访问日志,返回按分钟、2 分钟或 5 分钟分桶的指标序列。type 必填,支持 bandwidth、traffic、req、qps、req-cache-status、byte-cache-status、status-4xx、status-5xx、backend-bandwidth、backend-traffic、backend-resp-time。普通用户指定 domain 时会校验域名归属;时间跨度不得超过 48 小时。
查询网站资源排行
按资源维度聚合 HTTP 访问日志。必须指定 type;可用 recent_time 指定相对窗口,或同时传 start/end 指定绝对窗口。普通用户仅统计自己的访问日志,且指定域名时会校验域名归属。