您可以将 Logpush 与 Cloudflare Network Firewall IDS(入侵检测系统)结合使用,以导出检测到的威胁日志。IDS 监控您的网络流量,以发现各种已知的威胁特征,包括勒索软件、数据外泄和网络扫描等攻击。
-
参阅 Logpush 目的地文档以了解 Logpush 支持哪些目的地。该文档还将指导您如何正确格式化 Logpush 的目的地 URL。
-
按照使用 cURL 管理 Logpush教程来验证您的 Logpush 目的地并定义 Logpush 作业。
-
Magic IDS 是一个账户范围的数据集。与适用于单个域的特定区域数据集不同,账户范围的数据集使用不同的 API 端点。将教程中 Cloudflare API URL 中的字符串
/zone/<ZONE_ID>替换为/account/<ACCOUNT_ID>。 -
参阅 Magic IDS 检测字段文档以了解您希望为该作业配置哪些字段。
-
创建 Logpush 作业时,数据字段(dataset)应等于
magic_ids_detections。 -
时间戳默认为
unixnano格式(自 Unix 纪元 1970 年 1 月 1 日以来的纳秒数)。如果您的目的地期望不同的格式(例如 RFC 3339),请参阅 Logpush 选项以获取可用的时间戳格式。在 Logpush API 配置字符串中,选项会附加在字段列表之后。