在安全统计区域,您可以查看昨天、今天、3天、7天、30天或自定义30天任意时间段内所有防护网站或所有实例以及指定防护网站或实例的防护日志。包括请求与各攻击类型统计次数,QPS、带宽、响应码信息。
如果没有筛选企业项目,WAF默认统计该账号下所有项目下添加到WAF的所有网站的相关安全数据,在查看数据前,您也可以根据业务情况,设置以下信息:
- 防护域名(图2①):支持查看全部防护域名、指定一个或多个防护域名的安全统计信息。
- 实例(图2②):支持查看全部实例、指定实例的安全统计信息。
- 查询时间(图2③):支持查看昨天、今天、3天、7天、30天或自定义30天任意时间段的安全统计信息,每个时间段统计频次如下:
- “昨天”、“今天”:间隔1分钟统计一次数据。
- “3天”:间隔5分钟统计一次数据。
- “7天”:间隔10分钟统计一次数据。
- “30天”:间隔1小时统计一次数据。
图2 安全统计
| 功能模块 | 说明 | 相关操作 |
| 安全统计数据(图2④) | 请求次数:统计的次数为网站的PV(Page Views)值,即用户每次访问网站,在某个时间内被访问的页面总数。 | 单击“查看网站TOP统计”,可查看请求次数、攻击次数排名TOP 10的防护域名数据详情,以及防护域名被攻击后,命中黑名单、Web基础防护、精准防护、CC攻击防护、爬虫攻击防护、Bot攻击防护后,被拦截或仅记录的TOP 10的防护域名。 |
| 攻击次数:统计的次数为网站被攻击的总次数,包括攻击被拦截次数、仅记录次数。 |
| 黑名单:拦截黑名单中IP攻击的次数。 |
| 防护详情:攻击命中各防护规则的详情,包括被防护规则拦截次数、仅记录次数。 |
| 安全统计趋势(图2⑤) | 请求次数:统计的是域名被访问的总请求量,以及各类防护规则防护详情。 | - 支持“按天统计”:勾选后,显示的是间隔一天统计一次的数据;不勾选,统计的数据周期根据选择的时间段而定。
- 支持选择“对比模式”或者“平铺模式”两种模式查看数据。
|
| QPS:域名平均每秒钟的请求量。此处展示域名被访问的总请求量、以及各类防护规则的QPS平均值和峰值。 不同时间段的QPS计算方式不同,QPS在各时间段的平均值和峰值的取值说明如下: - QPS平均取值说明:
- “昨天”、“今天”:间隔1分钟,取1分钟内的平均值
- “3天”:间隔5分钟,取5分钟内的平均值
- “7天”:间隔10分钟,取每5分钟内平均值的最大值
- “30天”:间隔1小时,取每5分钟内平均值的最大值
- QPS峰值取值说明:
- “昨天”、“今天”:间隔1分钟,取1分钟内的最大值
- “3天”:间隔5分钟,取5分钟内的最大值
- “7天”:间隔10分钟,取10分钟内最大值
- “30天”:间隔1小时,取1小时内最大值
|
| 发送/接收带宽:域名访问的占用带宽,支持查看平均值和峰值。 发送、接收字节数是通过request_length,upstream_bytes_received按时间进行累加统计,与EIP上监控的网络带宽值存在差异。此外,造成两者差异的原因,还可能跟网页压缩、连接复用、TCP重传、接入模式等因素相关。详细说明,请参见为什么WAF显示的流量大小与源站上显示的不一致。 |
| 响应码:“WAF返回客户端”和“源站返回给WAF”对应响应码以及响应次数。 响应码的数量是按照图表下方响应码的顺序(从左至右)累加进行显示,对应响应码的数量是为两条线的差值(如果某个响应码值为0,会与前一个的响应码显示的线重合)。 |