---
title: "获取详细攻击日志"
method: GET
path: "/api/v1/waf/logs"
tags: ["WAF安全日志"]
---

# 获取详细攻击日志

`GET /api/v1/waf/logs`

查询详细的WAF攻击日志记录，提供多条件筛选和分页功能，支持按规则ID、IP、域名、端口和时间范围过滤

## Query parameters

- `ruleId` integer
- `srcIp` string
- `dstIp` string
- `domain` string
- `srcPort` integer
- `dstPort` integer
- `requestId` string
- `startTime` string
- `endTime` string
- `page` integer
- `pageSize` integer

## Response `200`

成功

- object — 成功的API响应标准格式
  - `code` integer
  - `data` DtoAttackLogResponse — 攻击日志查询的分页响应结构体，返回详细的WAF日志记录及分页信息，便于安全分析和事件追踪
    - `currentPage` integer — 当前页码，从1开始计数
    - `pageSize` integer — 每页大小，当前设置的每页记录数
    - `results` ModelWAFLog[] — 日志记录列表，当前页的WAF攻击日志详情
      - `accuracy` integer — 规则匹配准确度(0-10)
      - `clientIp` string — 来源IP地址
      - `createdAt` string — 事件发生时间戳
      - `date` string
      - `domain` string — 目标域名
      - `dstIp` string — 目标IP地址
      - `dstPort` integer — 目标端口
      - `hour` integer
      - `hourGroupSix` integer
      - `id` string — 日志唯一标识符
      - `logs` ModelLog[] — 关联的日志条目
        - `accuracy` integer — 规则匹配准确度(0-10)
        - `logRaw` string — 原始日志数据
        - `message` string — 日志消息
        - `payload` string — 攻击载荷
        - `phase` integer — 请求处理阶段
        - `ruleId` integer — 规则ID
        - `secLangRaw` string — 安全规则原始定义
        - `secMark` string — 安全标记
        - `severity` integer — 严重级别(0-5)
      - `message` string — 事件描述消息
      - `minute` integer
      - `payload` string — 攻击载荷
      - `phase` integer — 请求处理阶段
      - `request` string — 原始HTTP请求
      - `requestId` string — 请求唯一标识
      - `response` string — 原始HTTP响应
      - `ruleId` integer — 触发的规则ID
      - `secLangRaw` string — 安全规则原始定义
      - `secMark` string — 安全标记
      - `serverIp` string — 目标IP地址
      - `severity` integer — 事件严重级别(0-5)
      - `srcIp` string — 来源IP地址
      - `srcIpInfo` ModelIPInfo — IP地址地理位置详细信息，包含城市、区域、国家和ASN等数据
        - `asn` object
          - `number` integer — ASN号码
          - `organization` string — 组织名称
        - `city` object
          - `nameEn` string — 城市英文名称
          - `nameZh` string — 城市中文名称
        - `continent` object
          - `nameEn` string — 大洲英文名称
          - `nameZh` string — 大洲中文名称
        - `country` object
          - `isoCode` string — 国家ISO代码
          - `nameEn` string — 国家英文名称
          - `nameZh` string — 国家中文名称
        - `location` object
          - `latitude` number — 纬度
          - `longitude` number — 经度
          - `timeZone` string — 时区
        - `subdivision` object
          - `isoCode` string — 省/州代码
          - `nameEn` string — 省/州英文名称
          - `nameZh` string — 省/州中文名称
      - `srcPort` integer — 来源端口
      - `uri` string — 请求URI路径
    - `totalCount` integer — 总记录数，符合查询条件的日志总数
    - `totalPages` integer — 总页数，根据总记录数和每页大小计算
  - `message` string
  - `requestId` string
  - `success` boolean
  - `timestamp` string

## Other responses

- `400` — 请求参数错误
- `500` — 服务器内部错误

---

[API](https://skmtc.net/labring/apis/ruiqi-waf-api.md) · [All operations](https://skmtc.net/labring/apis/ruiqi-waf-api/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/labring/ruiqi-waf-api/revisions/aaacd7e06a88/schema)
