Атаки не отображаются в Личном кабинете
В случаях, когда атаки блокируются и отображаются в журнале ошибок веб-сервера на фильтрующей ноде, но не отображаются в Личном кабинете, необходимо проверить, что:
- на сервере фильтрующей ноды в
/etc/nginx/nwaf/conf/global/nwaf.conf
корректно задан адрес сервера Nemesida WAF API в формате:nwaf_api_conf host=http://api.example.com:8080/nw-api/
- на сервере фильтрующей ноды в
/etc/nginx/nwaf/conf/global/nwaf.conf
корректно задан адрес прокси-сервера (если используется) для доступа к Nemesida WAF API в формате:nwaf_api_proxy http://proxy.example.com:3128
- произведена корректная установка и настройка компонента Nemesida WAF API, отсутствуют ошибки в логе
/var/log/nw-api/error.log
; - корректно задан параметр
rmq_host
в файле конфигурации компонента Nemesida AI MLC/opt/mlc/mlc.conf
; - сервер Nemesida WAF API имеет доступ к базе данных для подключения. Проверить доступ к базе данных можно, выполнив команду:
# psql -h <server_ip> -U nw_api waf
При подключении введите пароль пользователяnw_api
.
В случае, если доступ отсутствует, его необходимо предоставить, внеся изменения в конфигурационный файлpg_hba.conf
на севрере PostgreSQL.
Пример:# IPv4 local connections: host all all 10.1.1.0/24 md5