Zum Inhalt
Myra Online-Hilfe Stand · 21.08.2026

Abkürzungen im Log für die WAF

Wenn Sie ein Log-Format eingestellt haben, welches die Variable $myra_status enthält, dann finden Sie an dieser Stelle im Log die Art der Behandlung einer Anfrage durch die Schutzmechanismen von Myra in Form eines dreistelligen Kürzels.

Die einzelnen Statuscodes haben die folgende Bedeutung:

Geblockte Anfragen

Name Definition
BAI Blocked AI Bot Die Anfrage wurde als KI-Bot erkannt und geblockt.
BBB Blocked Bad Bot Die Anfrage kam von bekannten Bad Bots und wurde geblockt.
BBL Blocked Blind Link Die Anfrage wurde über einen Blind Link als Crawler erkannt und geblockt.
BBS Blocked Bad Signature Die Anfrage wurde aufgrund einer ungültigen Signed-URL-Signatur geblockt.
BCT Blocked Content Type Length Die Anfrage wurde wegen überlangem Inhalt des Content-Type-Length-Headers geblockt.
BDB Bad Database Die Anfrage wurde blockiert, da sie einen bekannt schädlichen Fingerprint aufweist.
BEL Blocked Expensive Limit Die Anfrage wurde durch den Request-Limiter auf bestimmte URLs von Myra geblockt.
BIB Blocked IP Blocklist Die Anfrage wurde über die IP-Negativliste geblockt.
BJS Blocked Java Spring Die Anfrage wurde als Spring4Shell-Angriff identifiziert und blockiert.
BMP Blocked Myra Page Die Myra-Seite für blockierte Anfragen wurde ausgeliefert.
BNL Blocked Network Layer Die Anfrage wurde auf Netzwerkebene blockiert.
BPP Blocked Protected Page Die Myra-Seite für einen unbekannten Host-Header wurde ausgeliefert.
BRF Blocked Request Fingerprint Der Anfragende wurde aufgrund zu hoher Aktivitäten eines Fingerprints geblockt.
BRL Blocked Request Limiter Die Anfrage wurde durch den Request Limiter von Myra geblockt.
BSM Blocked sqlmap Die Anfrage stammt vom SQL-Injection-Tool sqlmap und wurde geblockt.
BSS Blocked Shellshock Die Anfrage zielte auf die Sicherheitslücke Shellshock ab und wurde geblockt.
BTI Blocked Threat Intelligence Die Anfrage wurde durch das Myra Threat Intelligence geblockt.
BTN Blocked TOR Network Die Anfrage kam aus dem Tor-Netzwerk und wurde geblockt.
BVH Blocked Verify Human Die Anfrage wurde mit einer CAPTCHA-Abfrage beantwortet, die durch eine bei Myra hinterlegte WAF-Regel ausgelöst wurde.
BW Blocked WAF Die Anfrage wurde durch eine bei Myra hinterlegte WAF-Regel geblockt.
BWL Blocked Rate Limit WAF Die Anfrage wurde durch einen Request-Limiter in der WAF geblockt.
BWP Blocked WordPress Bot Die Anfrage kam von einem schädlichen WordPress-Bot und wurde geblockt.
FAB Failed Antibot Der Client hat die Überprüfung durch den Antibot-Mechanismus nicht bestanden.
PAB Passed Antibot Der Anfragende konnte die Überprüfung durch den Antibot-Mechanismus bestehen.
VAB Verifying Antibot Der Anfragende wird einer Antibot-Überprüfung durch Myra unterzogen.

Erlaubte Anfragen

Name Definition
ACC Allowed Captcha Cookie Die Anfrage wurde aufgrund eines gültigen Captcha-Cookies zugelassen.
ACS Allowed Captcha Success Die Anfrage wurde zugelassen, da das Captcha erfolgreich gelöst wurde.
AW Allowed WAF Die Anfrage wurde von der Web Application Firewall (WAF) durchgelassen.
AWL Allowed Positivliste Die Anfrage wurde aufgrund eines bestehenden Eintrages auf der IP-Positivliste zugelassen.

Informativ

Name Definition
BWR WAF Redirect Die Anfrage wurde durch eine WAF-Regel umgeleitet
DPE Detected Pcore Bot Eine Anfrage wurde als Pcore-Bot klassifiziert.
DRL Detected Request Limiter Eine Anfrage ist im Bereich des Request-Limiters, jedoch unterhalb des Burst-Limits.
DWP Detected WordPress Bot Eine Anfrage wurde als WordPress-Bot klassifiziert.
LW Logged WAF Eine Anfrage entspricht einer bei Myra hinterlegten WAF-Regel und wurde protokolliert.