05. 事件查找

介绍

事件查找功能提供用户对 CDN 服务中发生的请求与异常事件进行监测与分析。用户可以通过筛选条件快速查找特定事件,分析请求来源、状态码与响应时间,以便进行性能优化与故障排查。

1. 事件查找主页

主要功能

① 请求事件记录

事件查找主页显示所有记录的请求事件,包括以下信息 :

选项
说明

事件 ID

唯一标识每个事件的编号,可用于精确查找

域名

发生事件的目标域名

时间

事件发生的具体时间戳

群组

所属的域名群组,用于分类管理

站点

事件发生的具体站点名称

动作

显示请求的处理方式 (Allow / Deny)

触发规则

若请求匹配特定的 WAF 规则或策略,显示对应的规则名称

详细原因

若请求被拦截,将显示拦截的具体原因

请求 IP

发送请求的来源 IP 地址

国家

该请求的来源国家或地区

HTTP 方法

例如 GET、POST、PUT 等 HTTP 请求类型

状态

HTTP 状态码 (如 200、404、497 等),用于标识请求结果

协议

请求使用的协议 (HTTP / HTTPS)

请求 Port

请求的端口号 (如 80、443 等)

请求 URL

请求的完整网址,包括域名与具体路径

请求表头

点击 [查看] 可查看完整的请求 Header 信息

请求表头详细

展示详细的 Header 内容,如 User-Agent、Referer 等

源站耗时

该请求从 CDN 到回源服务器的响应时间 (单位:秒)

Upstream Status

CDN 与源站的响应状态,确认源站是否正常运行

② 事件筛选与搜索

点击高级搜索,用户可以通过多种条件筛选事件,以快速查找特定记录。

③ 查看事件更多详细信息

点击 [] 按钮,可查看该事件的更多详细记录。

④ 查看事件请求表头字段

点击请求表头的 [查看] 按钮,可查看该事件的更多详细请求表头字段,内容如下。

请求表头字段

Header
说明

HOST

目标主机名称与端口,例如 example.com:443

REFERER

来源页面 URL,若无则为 null

USER-AGENT

用户端的设备与浏览器信息,例如 Mozilla/5.0 (iPhone; CPU iPhone OS 13_2_3)

ACCEPT

客户端接受的内容类型,如 text/html, application/xml, image/webp

ACCEPT-LANGUAGE

用户端的语言偏好,例如 zh-CN, en-US

X-FORWARDED-FOR

代理服务器转发的原始请求 IP,若无则为 null

DEVICE

访问设备类型,如手机或桌机,若无则为 null

CF-CONNECTING-IP

Cloudflare 转发的请求 IP,若无则为 null

ACCEPT-ENCODING

支持的内容压缩类型,如 gzip

CONTENT-TYPE

请求内容的 MIME 类型,若无则为 null

OTHER

其他请求头信息,例如 pragma: no-cacheupgrade-insecure-requests:1

COOKIE

客户端发送的 Cookie,若无则为 null

CACHE-CONTROL

客户端的缓存控制,如 no-cache

⑤ 下载事件记录

用户可以通过 [下载] 按钮导出事件 CSV 格式记录。

Last updated