您可以将 Logpush 与 Cloudflare Network Firewall(前称 Magic Firewall)IDS 结合使用,以记录检测到的风险:
-
查阅 Logpush 目标文档 以了解 Logpush 支持哪些目标。该文档还将指导您如何正确格式化 Logpush 的目标 URL。
-
遵循使用 cURL 管理 Logpush 教程以验证您的 Logpush 目标并定义一个 Logpush 任务。
-
Magic IDS 是账户级范围的数据集。这意味着教程中 Cloudflare API URL 中的字符串
/zone/<ZONE_ID>应替换为/account/<ACCOUNT_ID>。 -
查阅 Magic IDS 检测字段文档 以了解您希望为该任务配置哪些字段。
-
创建 Logpush 任务时,数据集 (dataset) 字段应该等于
magic_ids_detections。 -
默认情况下,时间戳为 unixnano。查阅 Logpush 选项文档 以了解您可以选择何种与您的目标和/或预期兼容的格式。请注意,所有选项都必须添加在您希望从 Logpush 任务中获取的所有字段_之后_,类似于 URL 参数。