跳转到内容
搜索文档

IDS 日志

最后更新 查看 MarkdownAgent 设置

您可以将 Logpush 与 Cloudflare Network Firewall IDS(入侵检测系统)结合使用,以导出检测到的威胁日志。IDS 监控您的网络流量,以发现各种已知的威胁特征,包括勒索软件、数据外泄和网络扫描等攻击。

为 IDS 设置 Logpush

  1. 参阅 Logpush 目的地文档以了解 Logpush 支持哪些目的地。该文档还将指导您如何正确格式化 Logpush 的目的地 URL。

  2. 按照使用 cURL 管理 Logpush教程来验证您的 Logpush 目的地并定义 Logpush 作业。

在 IDS 中使用 Logpush 的注意事项

  • Magic IDS 是一个账户范围的数据集。与适用于单个域的特定区域数据集不同,账户范围的数据集使用不同的 API 端点。将教程中 Cloudflare API URL 中的字符串 /zone/<ZONE_ID> 替换为 /account/<ACCOUNT_ID>

  • 参阅 Magic IDS 检测字段文档以了解您希望为该作业配置哪些字段。

  • 创建 Logpush 作业时,数据字段(dataset)应等于 magic_ids_detections

  • 时间戳默认为 unixnano 格式(自 Unix 纪元 1970 年 1 月 1 日以来的纳秒数)。如果您的目的地期望不同的格式(例如 RFC 3339),请参阅 Logpush 选项以获取可用的时间戳格式。在 Logpush API 配置字符串中,选项会附加在字段列表之后。

这篇文档对您有帮助吗?