Dans Mes Logs, vous pouvez parcourir vos logs pour une durée maximum de rétention de 1 mois. Mes Logs peuvent vous aider à comprendre comment votre site est consulté, comment est-il attaqué, pourquoi OGO a décidé de marquer une requête comme suspecte ou bloquée .etc
Dans la barre du haut :
Site : vous pouvez choisir la synthèse de tous vos sites ou un site en particulier.
IPs : vous pouvez filtrer sur une ou plusieurs IP ou sous-réseaux masqués, séparés par des points-virgules.
Pays : vous pouvez filtrer par pays.
Action & Cause : l'action et la raison prises l'IA
Autorisée : la requête a été transmise et aucune pénalité n'a été appliquée sur l'IP
Analysée OK : la requête a été analysée et aucune anomalie n'a été détectée
Débrayées par règle : la requête a correspondu à une règle de Contrôle d'accès en Débrayé.
IP Exception : l'IP est en exception
URL Exception : l'URL est en exception
Suspect : la requête a été transmise mais une pénalité a été appliquée à l'IP car l'IA a analysé la requête et y a trouvé du contenu suspect
Bloquée : la requête n'a pas été transmise
Analysée KO : l'IA a décidé de bloquer la requête à cause d'un contenu malveillant / de requêtes suspicieuses successives.
Géo-bloquée : le pays est bloqué
Bloquée par règle : a tenté d'accéder à une URL protégée par une règle de Contrôle d'accès qui ne contient pas l'IP.
Règles de Contrôle d'accès : vous pouvez filtrer par règle de Contrôle d'accès (uniquement disponible en filtrant sur un site)
Filtre de temps : vous pouvez spécifier une date et heure de début et une date et heure de fin.
Bouton Chercher : déclenche le chargement des logs selon les filtres. Notez que la plupart des modifications de filtres déclenchent un chargement automatique.
Sur chaque ligne :
Le dropdown Détails vous permet d'en voir plus sur la requête. Notez que les body des requêtes ne sont pas montrés pour des raisons de confidentialité.
Date : la date de la requête en UTC+02
Domaine : le domain concerné
peut contenir un badge "Mode Audit", précisant que le site est en mode Audit.
peut contenir un badge "R", précisant que la requête a correspondu à une Règle de redirection.
Destination : le chemin de la requête, sans les paramètres.
IP : contient l'IP et le drapeau de son pays. Cliquer sur l'IP filtre les logs sur l'IP, et cliquer sur le drapeau filtre les logs sur le pays. Les autres filtres sont remis à zéro.
Action : l'action qu'a prise l'IA. Notez que pour les sites en mode Audit, "Bloqué N/A" signifie "Non appliqué". Cliquer sur l'action filtre tous les logs sur cette action. Les autres filtres ne sont pas réinitialisés.
Cause : la raison qui a mené l'IA à prendre cette action. Cliquer sur la cause filtre tous les logs sur cette action et cette cause. Les autres filtres ne sont pas réinitialisés.
Régle : correspondance avec une règle de Contrôle d'accès. Cliquer sur la règle filtre tous les logs sur cette règle. Les autres filtres sont remis à zéro.