Painel de controle
Na página Dashboard, você pode exibir os logs de proteção de todos os sites ou instâncias protegidos para um intervalo de tempo especificado, incluindo ontem, hoje, últimos 3 dias, últimos 7 dias ou últimos 30 dias. Nesta página, os logs de eventos são exibidos por diferentes dimensões, incluindo o número de solicitações e tipos de ataque, QPS, largura de banda, código de resposta, distribuição de eventos, 10 principais nomes de domínio atacados, 10 principais endereços IP de origem de ataque, os 10 principais URL atacados, 10 principais locais de origem de ataque, e as 10 principais páginas de erro.
As estatísticas na página Dashboard são atualizadas a cada dois minutos.
Se você tiver ativado projetos da empresa, poderá selecionar seu projeto da empresa na lista suspensa Enterprise Project e exibir os dados de estatísticas de segurança do projeto.
Pré-requisitos
- Um nome de domínio foi adicionado e conectado ao WAF.
- A proteção WAF está ativada.
- Pelo menos uma regra de proteção foi configurada para o nome de domínio.
Restrições
Atualmente, você pode exibir estatísticas de largura de banda nas seguintes regiões:
- CN-Hong Kong
- AP-Bangkok
Limitações da especificação
Na página Dashboard, os dados de proteção de no máximo 30 dias podem ser visualizados.
Como calcular o QPS
O método de cálculo do QPS varia de acordo com o intervalo de tempo. Para mais detalhes, consulte Tabela 1.
Intervalo de tempo |
Descrição média do QPS |
Descrição do Peak QPS |
---|---|---|
Ontem ou Hoje |
A curva QPS é feita com os QPS médios em cada minuto. |
A curva QPS é feita com cada QPS de pico em cada minuto. |
Últimos 3 dias |
A curva QPS é feita com os QPS médios a cada cinco minutos. |
A curva QPS é feita com cada QPS de pico a cada dois minutos. |
Últimos 7 dias |
A curva QPS é feita com o valor máximo entre os QPS médios a cada cinco minutos em um intervalo de 10 minutos. |
A curva QPS é feita com cada QPS de pico a cada 10 minutos. |
Últimos 30 dias |
A curva QPS é feita com o valor máximo entre os QPS médios a cada cinco minutos em um intervalo de uma hora. |
A curva QPS é feita com os QPS de pico a cada uma hora. |
Queries Per Second (QPS) indicates the number of requests per second. For example, an HTTP GET request is also called a query. The number of requests is the total number of requests in a specific time range.
Procedimento
- Efetue login no console de gerenciamento.
- Clique em no canto superior esquerdo do console de gerenciamento e selecione uma região ou um projeto.
- Clique em no canto superior esquerdo e escolha para ir para a página Dashboard.
- Na parte superior da página, selecione um projeto na lista suspensa Enterprise Project. Em seguida, especifique o site, a instância e o período de tempo que você deseja consultar.
- Por padrão, as informações sobre todos os sites adicionados ao WAF em todos os projetos corporativos são exibidas.
- Domain Names: mostra informações sobre nomes de domínio de sites adicionados à instância do WAF no projeto corporativo selecionado. Clique em View para ir para a página Website Settings e exibir detalhes sobre nomes de domínio de sites protegidos.
- Tempo de consulta: Você pode selecionar Yesterday, Today, Past 3 days, Past 7 days, ou Past 30 days.
Figura 1 Definição de critérios de pesquisa
- Veja quantas solicitações, ataques e páginas sob cada tipo de ataque.
- Requests: mostra as visualizações de página do site, facilitando a visualização do número total de páginas acessadas pelos visitantes em um determinado período de tempo.
- Attacks: mostra quantas vezes o site é atacado.
- Você pode ver quantas páginas são atacadas por um determinado tipo de ataque dentro de um determinado período de tempo.
- Você pode clicar em Show Details para exibir os detalhes dos 10 nomes de domínio com mais solicitações, ataques e proteção básica da Web, proteção precisa, proteção contra ataques CC e ações de proteção anticrawler.
Figura 2 Estatísticas de ação de proteção
- Consulte dados de segurança na área Security Event Statistics.
By day: Você pode selecionar essa opção para exibir os dados coletados por dia. Se você deixar essa opção desmarcada, terá as seguintes opções:
- Yesterday and Today: Os dados de eventos de segurança são coletados a cada 2 minutos.
- Past 3 days: Os dados de eventos de segurança são coletados a cada 5 minutos.
- Past 7 days: Os dados de eventos de segurança são coletados a cada 10 minutos.
- Past 30 days: Os dados de eventos de segurança são coletados a cada hora.
Figura 3 Estatísticas de Eventos de Segurança
Tabela 2 Parâmetros em Estatísticas de Eventos de Segurança Parâmetro
Descrição
Solicitações
Você pode visualizar quantas solicitações para o seu site, bem como o total de ataques e ataques de cada tipo de ataque.
QPS
Número médio de solicitações por segundo para o nome de domínio. Para obter detalhes sobre os valores do QPS, consulte Como calcular o QPS.
Consultas por segundo (QPS) indica o número de solicitações por segundo. Por exemplo, uma solicitação HTTP GET também é chamada de consulta.
Largura de banda
Uso de largura de banda
AVISO:Atualmente, você pode exibir estatísticas de largura de banda nas seguintes regiões:
- CN-Hong Kong
- AP-Bangkok
Código de resposta
Códigos de resposta retornados pelo WAF ao cliente ou retornados pelo servidor de origem ao WAF juntamente com o número correspondente de respostas. Você pode clicar em WAF to Client ou Origin Server to WAF para visualizar as informações correspondentes.
O número de códigos de resposta é acumulado com base na sequência de códigos de resposta (da esquerda para a direita) na parte inferior do gráfico. O número de códigos de resposta é a diferença entre duas linhas. Se o valor de um código de resposta for 0, a linha do código de resposta se sobrepõe à do código de resposta anterior.
Distribuição de eventos
Tipos de eventos de ataque
Clique em uma área na área Event Distribution para exibir o tipo, o número e a proporção de um ataque.
Top 10 nomes de domínio atacados
Os dez nomes de domínio mais atacados e o número de ataques em cada nome de domínio.
Clique em View More para ir para a página Events e exibir mais dados de proteção.
Os 10 principais endereços IP de origem de ataque
Os dez endereços IP de origem com mais ataques e o número de ataques de cada endereço IP de origem.
Clique em View More para ir para a página Events e exibir mais dados de proteção.
Os 10 URL mais atacadas
Os dez URL mais atacados e o número de ataques em cada URL.
Clique em View More para ir para a página Events e exibir mais dados de proteção.
Top 10 locais de origem de ataque
Os dez locais que geram mais ataques e o número de ataques de cada local.
Top 10 Páginas de Erro
Os dez sites com mais exceções de serviço. Sites com erros 404, 500, ou 502 podem ser visualizados.
Clique em Exception Check e encontre as soluções correspondentes para corrigir as interrupções de serviço.