ZeroNews · 入口能力

访问日志

排障看谁被拒,审计看谁进来过

访问日志、流量统计与异常追溯统一收口。排障时看谁被拒,审计时看谁进来过。

首页 / 功能能力 / 访问日志

  • 按隧道看时间 / 来源 / 路径
  • 先分流策略拒还是上游错
  • 留痕可交接

做什么

入口可观测,访问来源可追溯

详细记录应用每一次的放请求,可回溯访问请求的时间、来源 IP、路径、耗时和状态码等,结合访问日志分析,能有效的分析应用访问异常或威胁攻击,配合安全策略,快速隔离威胁源。

典型用法:策略验证、安全事件、合规抽检

怎么用

三步用起来

打开隧道就能查,重点是养成「先看日志再猜」的习惯。

  1. 01

    在控制台打开该隧道的访问日志

    按时间范围过滤,确认入口确实在收流量。

  2. 02

    用状态码区分失败原因

    策略拒绝、上游超时还是应用 5xx,先在网关侧分流。

  3. 03

    需要时导出留痕

    安全事件与合规抽检时,有入口记录可交接。

典型场景

常见落地方式

功能页只讲这一能力;完整场景去方案页。

Webhook 没打到本地

先看入口有没有请求;没有则是平台 URL 或 DNS,有则看策略或上游。

白名单误伤出差同事

日志里的来源 IP 用于补一条 Allow。

安全问「谁碰过测试后台」

按隧道给出时间线,而不是翻应用 access.log。

验证新策略

启用 Deny 后应立刻看到被拒记录。

怎么组合

和其他策略一起用

策略彼此独立,可按需叠加,都在入口生效。

  • 改名单后立刻对日志
  • Webhook 没到本地先看入口
  • 不必从零搭一套 ELK

相关页面

打开一条隧道的日志看一眼

有流量之后,策略和排障才有依据。