Cả Apache trên Unix và IIS trên hệ thống Windows đều ghi lại các yêu cầu HTTP ngay lập tức ở dạng tệp. Để bảo vệ khỏi các cuộc tấn công hack, các truy vấn tới trang web của riêng bạn phải được đánh giá và phân tích thường xuyên theo cách thủ công và tự động (ví dụ: sử dụng công cụ phân tích tệp nhật ký như AWStats ). Ví dụ: trong các cấu hình được sử dụng rộng rãi, đường dẫn của các tệp nhật ký liên quan như sau:
/var/log/apache2/access.log(Ví dụ: Ubuntu 12.04, Apache 2.2)C:\inetpub\logs\LogFiles\W3SVC1\u_ex<YYMMDD>.log(Ví dụ: Windows Server 2012 R2, IIS 8.5)