Атаки не отображаются в Личном кабинете | Немезида ВАФ


В случаях, когда атаки блокируются и отображаются в журнале ошибок веб-сервера на фильтрующей ноде, но не отображаются в Личном кабинете, необходимо проверить, что:

  • на сервере фильтрующей ноды в /etc/nginx/nwaf/conf/global/nwaf.conf корректно задан адрес сервера Nemesida WAF API в формате:
    nwaf_api_conf host=http://api.example.com:8080/nw-api/
  • на сервере фильтрующей ноды в /etc/nginx/nwaf/conf/global/nwaf.conf корректно задан адрес прокси-сервера (если используется) для доступа к Nemesida WAF API в формате:
    nwaf_api_proxy http://proxy.example.com:3128
  • произведена корректная установка и настройка компонента Nemesida WAF API, отсутствуют ошибки в логе /var/log/nw-api/error.log;
  • корректно задан параметр rmq_host в файле конфигурации компонента Nemesida AI MLC /opt/mlc/mlc.conf;
  • сервер Nemesida WAF API имеет доступ к базе данных для подключения. Проверить доступ к базе данных можно, выполнив команду:

    # psql -h <server_ip> -U nw_api waf
    
    При подключении введите пароль пользователя nw_api.

    В случае, если доступ отсутствует, его необходимо предоставить, внеся изменения в конфигурационный файл pg_hba.conf на севрере PostgreSQL.

    Пример:
    # IPv4 local connections:
    host    all             all             10.1.1.0/24            md5