Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Atualizado em 2022-11-02 GMT+08:00

Painel de controle

Na página Dashboard, você pode exibir os logs de proteção de todos os sites ou instâncias protegidos para um intervalo de tempo especificado, incluindo ontem, hoje, últimos 3 dias, últimos 7 dias ou últimos 30 dias. Nesta página, os logs de eventos são exibidos por diferentes dimensões, incluindo o número de solicitações e tipos de ataque, QPS, largura de banda, código de resposta, distribuição de eventos, 10 principais nomes de domínio atacados, 10 principais endereços IP de origem de ataque, os 10 principais URL atacados, 10 principais locais de origem de ataque, e as 10 principais páginas de erro.

As estatísticas na página Dashboard são atualizadas a cada dois minutos.

Se você tiver ativado projetos da empresa, poderá selecionar seu projeto da empresa na lista suspensa Enterprise Project e exibir os dados de estatísticas de segurança do projeto.

Pré-requisitos

  • Um nome de domínio foi adicionado e conectado ao WAF.
  • A proteção WAF está ativada.
  • Pelo menos uma regra de proteção foi configurada para o nome de domínio.

Restrições

Atualmente, você pode exibir estatísticas de largura de banda nas seguintes regiões:

  • CN-Hong Kong
  • AP-Bangkok

Limitações da especificação

Na página Dashboard, os dados de proteção de no máximo 30 dias podem ser visualizados.

Como calcular o QPS

O método de cálculo do QPS varia de acordo com o intervalo de tempo. Para mais detalhes, consulte Tabela 1.

Tabela 1 Cálculo do QPS

Intervalo de tempo

Descrição média do QPS

Descrição do Peak QPS

Ontem ou Hoje

A curva QPS é feita com os QPS médios em cada minuto.

A curva QPS é feita com cada QPS de pico em cada minuto.

Últimos 3 dias

A curva QPS é feita com os QPS médios a cada cinco minutos.

A curva QPS é feita com cada QPS de pico a cada dois minutos.

Últimos 7 dias

A curva QPS é feita com o valor máximo entre os QPS médios a cada cinco minutos em um intervalo de 10 minutos.

A curva QPS é feita com cada QPS de pico a cada 10 minutos.

Últimos 30 dias

A curva QPS é feita com o valor máximo entre os QPS médios a cada cinco minutos em um intervalo de uma hora.

A curva QPS é feita com os QPS de pico a cada uma hora.

Queries Per Second (QPS) indicates the number of requests per second. For example, an HTTP GET request is also called a query. The number of requests is the total number of requests in a specific time range.

Procedimento

  1. Efetue login no console de gerenciamento.
  2. Clique em no canto superior esquerdo do console de gerenciamento e selecione uma região ou um projeto.
  3. Clique em no canto superior esquerdo e escolha Security & Compliance > Web Application Firewall para ir para a página Dashboard.
  4. Na parte superior da página, selecione um projeto na lista suspensa Enterprise Project. Em seguida, especifique o site, a instância e o período de tempo que você deseja consultar.

    • Por padrão, as informações sobre todos os sites adicionados ao WAF em todos os projetos corporativos são exibidas.
    • Domain Names: mostra informações sobre nomes de domínio de sites adicionados à instância do WAF no projeto corporativo selecionado. Clique em View para ir para a página Website Settings e exibir detalhes sobre nomes de domínio de sites protegidos.
    • Tempo de consulta: Você pode selecionar Yesterday, Today, Past 3 days, Past 7 days, ou Past 30 days.
    Figura 1 Definição de critérios de pesquisa

  5. Veja quantas solicitações, ataques e páginas sob cada tipo de ataque.

    • Requests: mostra as visualizações de página do site, facilitando a visualização do número total de páginas acessadas pelos visitantes em um determinado período de tempo.
    • Attacks: mostra quantas vezes o site é atacado.
    • Você pode ver quantas páginas são atacadas por um determinado tipo de ataque dentro de um determinado período de tempo.
    • Você pode clicar em Show Details para exibir os detalhes dos 10 nomes de domínio com mais solicitações, ataques e proteção básica da Web, proteção precisa, proteção contra ataques CC e ações de proteção anticrawler.
    Figura 2 Estatísticas de ação de proteção

  6. Consulte dados de segurança na área Security Event Statistics.

    By day: Você pode selecionar essa opção para exibir os dados coletados por dia. Se você deixar essa opção desmarcada, terá as seguintes opções:
    • Yesterday and Today: Os dados de eventos de segurança são coletados a cada 2 minutos.
    • Past 3 days: Os dados de eventos de segurança são coletados a cada 5 minutos.
    • Past 7 days: Os dados de eventos de segurança são coletados a cada 10 minutos.
    • Past 30 days: Os dados de eventos de segurança são coletados a cada hora.
    Figura 3 Estatísticas de Eventos de Segurança
    Tabela 2 Parâmetros em Estatísticas de Eventos de Segurança

    Parâmetro

    Descrição

    Solicitações

    Você pode visualizar quantas solicitações para o seu site, bem como o total de ataques e ataques de cada tipo de ataque.

    QPS

    Número médio de solicitações por segundo para o nome de domínio. Para obter detalhes sobre os valores do QPS, consulte Como calcular o QPS.

    Consultas por segundo (QPS) indica o número de solicitações por segundo. Por exemplo, uma solicitação HTTP GET também é chamada de consulta.

    Largura de banda

    Uso de largura de banda

    AVISO:

    Atualmente, você pode exibir estatísticas de largura de banda nas seguintes regiões:

    • CN-Hong Kong
    • AP-Bangkok

    Código de resposta

    Códigos de resposta retornados pelo WAF ao cliente ou retornados pelo servidor de origem ao WAF juntamente com o número correspondente de respostas. Você pode clicar em WAF to Client ou Origin Server to WAF para visualizar as informações correspondentes.

    O número de códigos de resposta é acumulado com base na sequência de códigos de resposta (da esquerda para a direita) na parte inferior do gráfico. O número de códigos de resposta é a diferença entre duas linhas. Se o valor de um código de resposta for 0, a linha do código de resposta se sobrepõe à do código de resposta anterior.

    Distribuição de eventos

    Tipos de eventos de ataque

    Clique em uma área na área Event Distribution para exibir o tipo, o número e a proporção de um ataque.

    Top 10 nomes de domínio atacados

    Os dez nomes de domínio mais atacados e o número de ataques em cada nome de domínio.

    Clique em View More para ir para a página Events e exibir mais dados de proteção.

    Os 10 principais endereços IP de origem de ataque

    Os dez endereços IP de origem com mais ataques e o número de ataques de cada endereço IP de origem.

    Clique em View More para ir para a página Events e exibir mais dados de proteção.

    Os 10 URL mais atacadas

    Os dez URL mais atacados e o número de ataques em cada URL.

    Clique em View More para ir para a página Events e exibir mais dados de proteção.

    Top 10 locais de origem de ataque

    Os dez locais que geram mais ataques e o número de ataques de cada local.

    Top 10 Páginas de Erro

    Os dez sites com mais exceções de serviço. Sites com erros 404, 500, ou 502 podem ser visualizados.

    Clique em Exception Check e encontre as soluções correspondentes para corrigir as interrupções de serviço.