A solution for collecting, correlating and visualizing multiple types of logs to help investigate security incidents.
584
stars
192
forks
source link
Enriching x-forwarded-for field doesn't work in CloudFront Logs #423
Open
yoshiyama3 opened 1 year ago
Summary
v2.10.2 より clientip_xff によるエンリッチメント機能が追加されましたが、CloudFront ログに対応していないことを確認しました。
Details
cloudfront-realtime
とcloudfront-standard
ログで clientip_xff が定義されていない203.0.113.3
の場合203.0.113.3
に置き換わる0.0.0.3
に置き換わる(より正確には3
) user.ini で追加した設定Version
Cause of error
恐らく以下の点が原因