1、截止标准版本AF8.0.17,AF可以在日志记录时以X-FORWARDED-FOR字段记录日志。
2、需要在AF中开启记录源IP的设置:以标准版本AF7.4版本操作路径示例:可在【对象】-【安全策略模版】-【WEB应用防护】中对应模版中的【高级设置】-【日志记录设置】勾选【启用】并勾选【记录源IP】,【头部字段】选择【X-Forwarded-For】点击【添加】后提交保存。 3、如果是AD在出口的话,建议已发布虚拟服务勾选XFF的优化策略。 4、这些设置都做过了,日志中仍然未记录XFF IP,是因为目前的AF版本,只有AF WAF策略支持识别XFF字段。 5、如下图的安全日志记录,属于IPS攻击,不识别XFF,所以无法显示XFF IP。 |