Leia o score de uma requisição bloqueada
Consulte no Real-Time Events as regras internas que corresponderam a uma requisição e o score que cada família de ameaças deu a ela.
Você pode ler quais regras internas corresponderam a uma requisição bloqueada, e o score que cada família de ameaças deu a ela, pela API GraphQL do Real-Time Events. Uma resposta bloqueada carrega 400 e a página Bad Request, sem header que nomeie o WAF; o header x-azion-request-id dela encontra o registro.
Pré-requisitos
- Uma regra que aplica um rule set em
blockingno firewall vinculado ao seu workload. Para criá-la, consulte Aplique um rule set a toda requisição. - Um personal token, para a query GraphQL.
Leia o request id
Envie uma requisição que o WAF bloqueia, e leia o header x-azion-request-id na resposta:
A resposta é HTTP/2 400 com o header x-azion-request-id, e o valor dele é o request id pelo qual a query abaixo filtra.
Consulte o registro da requisição
Envie uma query GraphQL para https://api.azion.com/v4/events/graphql, sobre o dataset workloadEvents, com um personal token, filtrada pelo request id e por uma janela ao redor dele:
A linha retorna wafBlock como 1, uma entrada por regra interna que correspondeu em wafMatch e um score por família de ameaças em wafScore.
Uma entrada de wafMatch tem o formato <index>:<ruleId>:<zone>:<varName>, então 1:1013:ARGS:q nomeia a regra 1013 no argumento q. Uma entrada de wafScore tem o formato <index>:$<family>:<score>, então uma requisição tem vários scores em vez de um. upstreamStatus lê 0 porque a requisição nunca alcançou uma origem.