Не отображаются атаки в личном кабинете

amberyk

New member
Добрый день! Прошу помощи в работе личного кабинета.
Немезида развернута в в Docker среде через Docker Compose.
Сам WAF модуль прекрасно работает и блокирует запросы, в частности отрабатывает по nwaftest.
Атаки отображаются в логах nwaf-dyn и nwaf-api
Nemesida WAF: the request bf236ffb2ef58e0a7e2cf76b646b6c2d blocked by rule ID 1 in zone Referer
Nemesida WAF: the request 24a1823dcb5962c63406ab70772e013e contains rule ID 1517 in zone URL



Общее количество заблокированных атак отображается в личном кабинете, отображается статистика, но сами атаки не отображаются.
В логах nwaf-api /var/log/nw-api/error.log и /var/log/nginx/error.log – пусто
В логах nwaf-cabinet /var/log/uwsgi/cabinet/app.log
Следующие записи:
worker 4 lifetime reached, it was running for 3601 second(s)
Respawned uWSGI worker 4 (new pid: 1738)
...The work of process 1648 is done. Seeya!
worker 3 killed successfully (pid: 1648)
Respawned uWSGI worker 3 (new pid: 1754)
[spooler] written 157 bytes to file /var/www/app/tasks/uwsgi_spoolfile_on_eb2f04c546a8_1447_1_2103981873_1742558371_712563
[spooler /var/www/app/tasks pid: 88] managing request uwsgi_spoolfile_on_eb2f04c546a8_1447_1_2103981873_1742558371_712563 ...
[spooler /var/www/app/tasks pid: 88] done with task uwsgi_spoolfile_on_eb2f04c546a8_1447_1_2103981873_1742558371_712563 after 0 seconds
worker 2 lifetime reached, it was running for 3601 second(s)
Respawned uWSGI worker 2 (new pid: 1822)
worker 8 lifetime reached, it was running for 3601 second(s)
Respawned uWSGI worker 8 (new pid: 1868)

Подскажите, в чем может быть ошибка, куда смотреть?
 
отображается в личном кабинете, отображается статистика, но сами атаки не отображаются.
В логах nwaf-api /var/log/nw-api/error.log и /var/log/nginx/error.log – пусто
В логах nwaf-cabinet /var/log/uwsgi/cabinet/app
Добрый день!

Записи:
Bash:
[spooler] written 157 bytes to file /var/www/app/tasks/uwsgi_spoolfile_on_eb2f04c546a8_1447_1_2103981873_1742558371_712563
означают, что у вас в этот момент выполнялась фоновая задача, которая, вероятно, привела к проблеме во время работы компонента.

Попробуйте удалить файлы из директории /var/www/app/tasks и попробовать снова выполнить действия, которые привели к ошибке в работе компонента.

Также убедитесь, что у вас выделено достаточно ресурсов для корректной работы компонента.
 
Last edited:
Каталог /var/www/app/tasks/ пустой.

При попытке развернуть атаки в личном кабинете в логах кабинета появляются следующие записи:
...The work of process 26383 is done. Seeya!
worker 8 killed successfully (pid: 26383)
Respawned uWSGI worker 8 (new pid: 26733)

Загрузка контейнеров:
ps -q | xargs docker stats --no-stream
CONTAINER ID NAME CPU % MEM USAGE / LIMIT MEM % NET I/O BLOCK I/O PIDS
ef4867940a51 nwaf-dyn 60.81% 71.86MiB / 6GiB 1.17% 2.16kB / 1.11kB 1.84MB / 20.5kB 114
eb2f04c546a8 nwaf-cabinet 0.05% 560.7MiB / 4GiB 13.69% 76.1MB / 55MB 21MB / 177MB 68
de21b2244c3a nwaf-api 0.53% 429.9MiB / 4GiB 10.50% 16.7MB / 17MB 4.78MB / 807kB 67
33ee4a37d6a9 postgresql 0.00% 29.97MiB / 2GiB 1.46% 51.9MB / 60.4MB 4.5MB / 5.78MB 8
 
Каталог /var/www/app/tasks/ пустой.

При попытке развернуть атаки в личном кабинете в логах кабинета появляются следующие записи:
...The work of process 26383 is done. Seeya!
worker 8 killed successfully (pid: 26383)
Respawned uWSGI worker 8 (new pid: 26733)

Загрузка контейнеров:
ps -q | xargs docker stats --no-stream
CONTAINER ID NAME CPU % MEM USAGE / LIMIT MEM % NET I/O BLOCK I/O PIDS
ef4867940a51 nwaf-dyn 60.81% 71.86MiB / 6GiB 1.17% 2.16kB / 1.11kB 1.84MB / 20.5kB 114
eb2f04c546a8 nwaf-cabinet 0.05% 560.7MiB / 4GiB 13.69% 76.1MB / 55MB 21MB / 177MB 68
de21b2244c3a nwaf-api 0.53% 429.9MiB / 4GiB 10.50% 16.7MB / 17MB 4.78MB / 807kB 67
33ee4a37d6a9 postgresql 0.00% 29.97MiB / 2GiB 1.46% 51.9MB / 60.4MB 4.5MB / 5.78MB 8
Временно активируйте отладочный режим (установите значение параметра DEBUG = True) в файле конфигурации settings_cabinet.py, выполните перезапуск контейнера и пришлите более подробный лог /var/www/uwsgi/cabinet/app.log на момент возникновения проблемы.

Не забудьте деативировать отладочный режим после решения проблемы.
 
Back
Top