查看入云流量
操作场景
入云流量主要用于可视化分析互联网访问云上EIP的入方向流量,帮助您直观掌握入云流量趋势、访问来源、开放端口、应用分布等信息,快速识别一次访问、高危暴露端口以及高频恶意源IP等,支撑日常流量巡检、安全事件排查、公网资产加固等运维安全场景。
本章节介绍如何查看入云流量信息。
如果需要查看云防火墙实例的流量拓扑可视化总览信息,帮助您了解云资产的互联网边界、VPC边界流量信息,请参见云防火墙防护总览。
约束与限制
- 基础版不支持流量分析功能。
- 数据基于会话统计,在会话连接期间,数据不会上报,连接结束后才会上报。
- 流量数据在会话结束后统一上报,长连接业务存在一定数据展示延迟,非实时秒级刷新。
- 时间查询范围支持5分钟~7天,系统根据所选时间范围自动适配数据聚合粒度,且自定义时间间隔不能少于5分钟。
- 页面仅保留近7天流量统计数据,如需长期留存、合规审计、深度检索,需对接LTS云日志服务。
- 单次最多支持选择30个EIP进行批量分析。
- “公开IP分析”、“访问源IP分析”列表中默认最多展示前50条数据。其中,端口和应用展示访问流量前五的数据。
查看入云流量
- 已开启弹性公网IP防护且已有流量经过EIP。
开启EIP防护的操作步骤请参见开启互联网边界流量防护。
- 登录云防火墙控制台。
- 单击管理控制台左上角的
,选择区域。 - 在左侧导航栏中,选择,默认进入流量中心的入云流量页面。
- 在入云流量下查看经过防火墙的流量统计信息。
可以直接从下拉列表中选择时间范围,也可以自定义查询5分钟~7天范围内任何时间段的数据。
表1 查看入云流量 模块
说明
流量看板
展示指定时间段内互联网访问内部服务器时最大流量的相关信息,包括目的IP、源IP、目的端口、应用、来源地区和对外开放端口数。
入云流量
展示指定时间段内入方向请求流量和响应流量数据。
- 此处视图中的数据信息是在会话结束后进行的流量统计,非实时的流量情况。如需查看实时流量请通过“总览”页的流量趋势图查看实时的流量数据。具体操作请参见云防火墙防护总览。
数据信息是流量日志中在该时间结束会话的流字节数的平均值,具体取值范围如下所示:
- 近1小时:取1分钟内的平均值。
- 近24小时:取5分钟内的平均值。
- 近7天:取1小时内的平均值。
- 自定义:
- 5分钟~6小时:取1分钟内的平均值。
- 6小时(含)~3天:取5分钟内的平均值。
- 3天(含)~7天(含):取30分钟内的平均值。
- 鼠标悬浮在趋势图上任意时刻,展示当前时刻的请求和响应流量。
- 可以单击“选择弹性公网IP”,并在弹出的页面中选择待查看IP信息。最多支持同时查询30个EIP的流量数据。
- 默认同时展示请求和响应流量,也可以通过单击选择或者取消选择展示对应流量信息。
TOP统计
统计入方向流量访问排名前5的访问源IP、访问目的IP、访问来源地区、开放端口和应用分布的数据。
- 可以单击“流量”或“次数”,切换展示类别。
- 可以单击对应类别的目标数据的TOP统计图、流量或次数,系统将在右侧弹出对应数据的详细信息展示页面。
访问源IP分析
列表展示源IP的流量信息。
- 表格中展示访问流量前50条的数据,其中,端口和应用展示访问流量前五的数据。
- 针对统计数据查看为正常、还是恶意数据:
- 如果该IP地址是正常数据:单击“操作”列的“加白名单”,快速将该IP地址加入至白名单中,后续云防火墙将直接放行该IP地址的流量。
- 如果该IP地址是恶意攻击:单击“操作”列的“加黑名单”,快速将该IP地址加入至黑名单中,后续云防火墙将直接拦截该IP地址的流量。
- 支持导出访问源IP列表信息:在列表上方,单击“导出”,根据数据范围选择选项,系统将自动导出信息至本地。
公开IP分析
列表展示目的IP的流量信息。
- 表格中展示访问流量前50条的数据,其中,端口和应用展示访问流量前五的数据。
- 支持导出公开IP列表信息:在列表上方,单击“导出”,根据数据范围选择选项,系统将自动导出信息至本地。
- 此处视图中的数据信息是在会话结束后进行的流量统计,非实时的流量情况。如需查看实时流量请通过“总览”页的流量趋势图查看实时的流量数据。具体操作请参见云防火墙防护总览。
相关文档
- 查看云上EIP访问互联网的流量数据,请参见查看出云流量。
- 异常流量排查请参见在CFW上配置策略后,无法访问业务怎么办?
- 流量超出配额带宽的处理方式请参见业务流量超过防护带宽怎么办?