- 最新动态
- 功能总览
- 服务公告
- 产品介绍
- 计费说明
- 快速入门
-
用户指南
- 创建用户组并授权使用WAF
- 购买WAF
- 网站接入WAF
- 查看防护事件
-
配置防护策略
- 防护配置概述
- 配置Web基础防护规则防御常见Web攻击
- 配置智能访问控制规则精准智能防御CC攻击
- 配置CC攻击防护规则防御CC攻击
- 配置精准访问防护规则定制化防护策略
- 配置IP黑白名单规则拦截/放行指定IP
- 配置地理位置访问控制规则拦截/放行特定区域请求
- 配置威胁情报访问控制规则拦截/放行指定IP库的IP
- 配置网页防篡改规则避免静态网页被篡改
- 配置网站反爬虫防护规则防御爬虫攻击
- 配置防敏感信息泄露规则避免敏感信息泄露
- 配置全局白名单规则对误报进行忽略
- 配置隐私屏蔽规则防隐私信息泄露
- 配置扫描防护规则自动阻断高频攻击
- 创建引用表对防护指标进行批量配置
- 配置攻击惩罚标准封禁访问者指定时长
- 条件字段说明
- WAF覆盖的应用类型
- 查看总览
- 网站设置
- 策略管理
- 安全报告
- 高阶功能
- 对象管理
- 系统管理
- 权限管理
- 监控与审计
- 最佳实践
-
API参考
- 使用前必读
- API概览
- 如何调用API
-
API
- 云模式防护网站管理
- 独享模式防护网站管理
- 防护策略管理
-
策略规则管理
- 修改单条规则的状态
- 查询cc规则列表
- 创建cc规则
- 根据Id查询cc防护规则
- 更新cc防护规则
- 删除cc防护规则
- 查询精准防护规则列表
- 创建精准防护规则
- 根据Id查询精准防护规则
- 更新精准防护规则
- 删除精准防护规则
- 创建全局白名单(原误报屏蔽)规则
- 查询全局白名单(原误报屏蔽)防护规则
- 更新全局白名单(原误报屏蔽)防护规则
- 删除全局白名单(原误报屏蔽)防护规则
- 查询黑白名单规则列表
- 创建黑白名单规则
- 查询黑白名单防护规则
- 更新黑白名单防护规则
- 查询全局白名单(原误报屏蔽)规则列表
- 删除黑白名单防护规则
- 查询JS脚本反爬虫规则列表
- 更新JS脚本反爬虫规则防护模式
- 创建JS脚本反爬虫规则
- 查询JS脚本反爬虫防护规则
- 更新JS脚本反爬虫防护规则
- 删除JS脚本反爬虫防护规则
- 查询隐私屏蔽防护规则列表
- 创建隐私屏蔽防护规则
- 查询隐私屏蔽防护规则
- 更新隐私屏蔽防护规则
- 删除隐私屏蔽防护规则
- 查询攻击惩罚规则列表
- 创建攻击惩罚规则
- 根据Id查询攻击惩罚防护规则
- 更新攻击惩罚规则
- 删除攻击惩罚规则
- 查询地理位置访问控制规则列表
- 创建地理位置控制规则
- 查询地理位置控制防护规则
- 更新地理位置控制防护规则
- 删除地理位置控制防护规则
- 查询防篡改规则列表
- 创建防篡改规则
- 查询防篡改防护规则
- 删除防篡改防护规则
- 网页防篡改规则更新缓存
- 查询防敏感信息泄露规则列表
- 创建防敏感信息泄露规则
- 查询防敏感信息泄露防护规则
- 更新防敏感信息泄露防护规则
- 删除防敏感信息泄露防护规则
- 查询引用表列表
- 创建引用表
- 查询引用表
- 修改引用表
- 删除引用表
- 地址组管理
- 证书管理
- 防护事件管理
- 安全总览
- 局点支持特性查询
- 独享实例管理
- 日志配置管理
- 租户订购管理
- 租户域名查询
- 租户防护域名管理
- 系统管理
- 告警管理
- 附录
- SDK参考
- 场景代码示例
-
常见问题
-
产品咨询
- WAF基础知识
- Web应用防火墙是否能防护IP?
- Web应用防火墙支持对哪些对象进行防护?
- Web应用防火墙与漏洞管理服务有哪些区别?
- Web应用防火墙支持自定义POST拦截吗?
- Web应用防火墙是否支持IPv4和IPv6共存?
- WAF和HSS的网页防篡改有什么区别?
- Web应用防火墙支持哪些Web服务框架/协议?
- WAF可以防护使用HSTS策略/NTLM代理认证访问的网站吗?
- WAF转发和Nginx转发有什么区别?
- Web应用防火墙和云防火墙有什么区别?
- Web应用防火墙可以配置会话Cookie吗?
- WAF对SQL注入、XSS跨站脚本和PHP注入攻击的检测原理?
- WAF是否可以防护Apache Struts2远程代码执行漏洞(CVE-2021-31805)?
- 接入WAF后为什么漏洞扫描工具扫描出未开通的非标准端口?
- 多Project下使用Web应用防火墙的限制条件?
- 已使用华为云APIG还需要购买WAF吗?
- 本地文件包含和远程文件包含是指什么?
- QPS和请求次数有什么区别?
- 接入Web应用防火墙的域名需要备案吗?
- Web应用防火墙支持自定义授权策略吗?
- 为什么Cookie中有HWWAFSESID或HWWAFSESTIME字段?
- 云模式、独享模式可以互相切换吗?
- 同一防护域名/IP可以添加到不同的账号进行防护吗?
- 什么是区域和可用区?
- Web应用防火墙可以跨区域使用吗?
- Web应用防火墙支持防护哪些区域?
- WAF可以跨企业项目使用吗?
- 购买或升级WAF时选择了企业项目,其他企业项目可以使用该企业项目的WAF吗?
- 购买和变更规格
-
网站接入
- 如何在添加域名中配置防护域名?
- 添加域名时,防护网站端口需要和源站端口配置一样吗?
- 如何放行云模式WAF的回源IP段?
- 删除防护域名后CNAME记录会保留多久?
- 后端服务器配置多个源站地址时的注意事项?
- Web应用防火墙支持配置泛域名吗?
- Web应用防火墙支持防护中文域名吗?
- 泛域名和单域名都接入WAF,WAF如何转发访问请求?
- 添加域名时提示“非法的源站地址”,如何处理?
- 添加防护域名时,提示“其他人已经添加了该域名,请确认该域名是否属于你”,如何处理?
- 添加域名时,为什么不能选择对外协议?
- 云模式服务器的源站地址可以配置成CNAME吗?
- 如何在华为云的云解析服务上进行DNS验证?
- 未配置子域名和TXT记录的影响?
- 如何查询域名提供商?
- 新旧CNAME的区别?
- 域名接入Web应用防火墙后,能通过IP访问网站吗?
- 如何设置使流量不经过WAF,直接访问源站?
- 域名接入WAF后,为什么无法开启防护模式?
-
防护规则
- Web基础防护支持设置哪几种防护等级?
- CC攻击的防护峰值是多少?
- 在什么情况下使用Cookie区分用户?
- CC规则里“限速频率”和“放行频率”的区别?
- 配置“人机验证”CC防护规则后,验证码不能刷新,验证一直不通过,如何处理?
- 如何不拦截带有.js的文件?
- Web应用防火墙可以批量配置黑白名单吗?
- Web应用防火墙可以导入/导出黑白名单吗?
- 开启JS脚本反爬虫后,为什么客户端请求获取页面失败?
- 开启网站反爬虫中的“其他爬虫”会影响网页的浏览速度吗?
- JS脚本反爬虫的检测机制是怎么样的?
- 哪些情况会造成WAF配置的防护规则不生效?
- 如果只允许指定地区的IP可以访问,如何设置防护策略?
- 拦截所有来源IP或仅允许指定IP访问防护网站,WAF如何配置?
- 系统自动生成策略包括哪些防护规则?
- 开启网页防篡改后,为什么刷新页面失败?
- 黑白名单规则和精准访问防护规则的拦截指定IP访问请求,有什么差异?
- 如何处理Appscan等扫描器检测结果为Cookie缺失Secure/HttpOnly?
- 如何拦截4层链接对应的IP?
- IPv6防护
- 证书管理
- 防护日志
- 内容安全检测服务
-
产品咨询
- 故障排除
- 视频帮助
- 文档下载
- 通用参考
链接复制成功!
查看总览
在“安全总览”页面,您可以查看昨天、今天、3天、7天、30天或自定义30天任意时间段内所有防护网站或所有实例以及指定防护网站或实例的防护日志。包括请求与各攻击类型统计次数,QPS、带宽、响应码信息,以及事件分布、受攻击域名 Top5、攻击源IP Top5、受攻击URL Top5、攻击来源区域 Top5和业务异常监控 Top5等防护数据。
安全总览页面统计数据每隔2分钟刷新一次。
如果您已开通企业项目,您可以在“企业项目”下拉列表中选择您所在的企业项目,查看该企业项目的安全总览信息。
前提条件
- 已将网站接入WAF。
- 已为防护域名添加了一个或者多个防护规则。
规格限制
最多可以查看30天的防护数据。
QPS计算方式
不同时间段的QPS计算方式不同,QPS在各时间段的取值说明如表1所示。
时间段 |
QPS平均取值说明 |
QPS峰值取值说明 |
---|---|---|
“昨天”、“今天” |
间隔1分钟,取1分钟内的平均值 |
间隔1分钟,取1分钟内的最大值 |
“3天” |
间隔5分钟,取5分钟内的平均值 |
间隔5分钟,取5分钟内的最大值 |
“7天” |
间隔10分钟,取每5分钟内平均值的最大值 |
间隔10分钟,取10分钟内最大值 |
“30天” |
间隔1小时,取每5分钟内平均值的最大值 |
间隔1小时,取1小时内最大值 |
QPS(Queries Per Second)即每秒钟的请求量,例如一个HTTP GET请求就是一个Query。请求次数是间隔时间内请求的总量。
- 登录管理控制台。
- 单击管理控制台左上角的
,选择区域或项目。
- 单击页面左上方的
,选择“安全与合规 > Web应用防火墙 WAF”,进入“安全总览”页面。
- 在页面上方,选择“企业项目”。选择后,将为您展示该企业项目下添加到WAF防护的网站数据。
- “资源防护概况”模块数据展示,如图1所示。
- 查看域名总数,已接入WAF域名数,以及未成功接入WAF的域名数和DNS解析异常域名数。
- 产品信息:产品版本信息展示,单击
可跳转到“产品信息”页面,查看版本配额详情。
- “安全统计”模块数据展示,如图2所示。
- 默认统计的是该账号所有项目下添加到WAF的所有网站的相关数据,您也可以根据需要选择要查询的网站、实例以及查询时间,查询时间可选择昨天、今天、3天、7天、30天,也可以自定义30天内的任意时间段。
- 支持选择“对比模式”或者“平铺模式”两种模式查看数据。
- “按天统计”:勾选后,显示的是间隔一天统计一次的数据;不勾选,统计的数据周期根据选择的时间段而定,具体如下:
- “昨天”、“今天”:间隔1分钟统计一次数据。
- “3天”:间隔5分钟统计一次数据。
- “7天”:间隔10分钟统计一次数据。
- “30天”:间隔1小时统计一次数据。
表2 安全统计模块 板块
参数说明
①查看总的请求数、攻击次数以及各类型攻击的页面总数
- “请求次数”中统计的次数为网站的PV(Page Views)值,即用户每次访问网站,在某个时间内被访问的页面总数。
- “攻击次数”中统计的次数为网站被各类型攻击的总次数。
- 各攻击类型统计的次数为用户每次访问网站,在某个时间内被该类型攻击的页面总数。
- 单击“查看网站TOP统计”,可查看请求次数、攻击次数、Web基础防护、精准防护、CC攻击防护、爬虫攻击防护、BOT管理排名TOP 10的数据。
②按请求次数、QPS、发送/接收带宽、响应码分别展示各项数据
- 请求次数:统计的是域名被访问的总请求量、攻击总量以及被各类攻击类型攻击的页面总数。
- QPS:域名平均每秒钟的请求量。QPS的取值说明参考QPS计算方式。
QPS(Queries Per Second)即每秒钟的请求量,例如一个HTTP GET请求就是一个Query。
- 发送/接收带宽:域名访问的占用带宽。
发送、接收字节数是通过request_length,upstream_bytes_received按时间进行累加统计,与EIP上监控的网络带宽值存在差异。此外,造成两者差异的原因,还可能跟网页压缩、连接复用、TCP重传、接入模式等因素相关。详细说明,请参见为什么WAF显示的流量大小与源站上显示的不一致?。
- 响应码:可以查看“WAF返回客户端”和“源站返回给WAF”对应响应码以及响应次数。
响应码的数量是按照图表下方响应码的顺序(从左至右)累加进行显示,对应响应码的数量是为两条线的差值(如果某个响应码值为0,会与前一个的响应码显示的线重合)。
- “TOP事件源统计”模块数据展示,如图3所示。
表3 安全统计参数说明 参数
说明
事件分布
查看攻击事件类型。
单击“事件分布”中的任意一个区域,可查看指定域名被攻击的类型、攻击的次数、以及攻击占比。
受攻击对象
受攻击统计次数Top 5的域名以及各域名受攻击的次数。
单击“查看更多”,可以跳转到“防护事件”页面,查看更多防护数据。
攻击源IP
攻击次数Top 5的攻击源IP以及各源IP发起的攻击次数。
单击“查看更多”,可以跳转到“防护事件”页面,查看更多防护数据。
说明:
“49.4.121.70”为WAF拨测IP。如果该IP的探测请求被拦截,且次数达到Top 5,也会在显示在攻击源IP中。
受攻击URL
受攻击统计次数Top 5的URL以及各URL受攻击的次数。
单击“查看更多”,可以跳转到“防护事件”页面,查看更多防护数据。
攻击来源区域
攻击次数Top 5的地区以及来源各地区发起的攻击次数。
业务异常监控
业务异常的Top 5防护网站。可以查看业务异常为“404”、“500”、“502”的防护网站。
单击“业务异常排查”,参照操作指导排查相应业务异常以及其他业务异常。
- 登录管理控制台。
- 单击管理控制台左上角的
,选择区域或项目。
- 单击页面左上方的
,选择“安全与合规 > Web应用防火墙 WAF”,进入“安全总览”页面。
- 在页面上方,选择“企业项目”。选择后,将为您展示该企业项目下添加到WAF防护的网站数据。
- “资源防护概况”模块数据展示,如图1所示。
- 查看域名总数,已接入WAF域名数,以及未成功接入WAF的域名数和DNS解析异常域名数。
- 产品信息:产品版本信息展示,单击
可跳转到“产品信息”页面,查看版本配额详情。
- “安全统计”模块数据展示,如图2所示。
- 默认统计的是该账号所有项目下添加到WAF的所有网站的相关数据,您也可以根据需要选择要查询的网站、实例以及查询时间,查询时间可选择昨天、今天、3天、7天、30天,也可以自定义30天内的任意时间段。
- 支持选择“对比模式”或者“平铺模式”两种模式查看数据。
- “按天统计”:勾选后,显示的是间隔一天统计一次的数据;不勾选,统计的数据周期根据选择的时间段而定,具体如下:
- “昨天”、“今天”:间隔1分钟统计一次数据。
- “3天”:间隔5分钟统计一次数据。
- “7天”:间隔10分钟统计一次数据。
- “30天”:间隔1小时统计一次数据。
表2 安全统计模块 板块
参数说明
①查看总的请求数、攻击次数以及各类型攻击的页面总数
- “请求次数”中统计的次数为网站的PV(Page Views)值,即用户每次访问网站,在某个时间内被访问的页面总数。
- “攻击次数”中统计的次数为网站被各类型攻击的总次数。
- 各攻击类型统计的次数为用户每次访问网站,在某个时间内被该类型攻击的页面总数。
- 单击“查看网站TOP统计”,可查看请求次数、攻击次数、Web基础防护、精准防护、CC攻击防护、爬虫攻击防护、BOT管理排名TOP 10的数据。
②按请求次数、QPS、发送/接收带宽、响应码分别展示各项数据
- 请求次数:统计的是域名被访问的总请求量、攻击总量以及被各类攻击类型攻击的页面总数。
- QPS:域名平均每秒钟的请求量。QPS的取值说明参考QPS计算方式。
QPS(Queries Per Second)即每秒钟的请求量,例如一个HTTP GET请求就是一个Query。
- 发送/接收带宽:域名访问的占用带宽。
发送、接收字节数是通过request_length,upstream_bytes_received按时间进行累加统计,与EIP上监控的网络带宽值存在差异。此外,造成两者差异的原因,还可能跟网页压缩、连接复用、TCP重传、接入模式等因素相关。详细说明,请参见为什么WAF显示的流量大小与源站上显示的不一致?。
- 响应码:可以查看“WAF返回客户端”和“源站返回给WAF”对应响应码以及响应次数。
响应码的数量是按照图表下方响应码的顺序(从左至右)累加进行显示,对应响应码的数量是为两条线的差值(如果某个响应码值为0,会与前一个的响应码显示的线重合)。
- “TOP事件源统计”模块数据展示,如图3所示。
表3 安全统计参数说明 参数
说明
事件分布
查看攻击事件类型。
单击“事件分布”中的任意一个区域,可查看指定域名被攻击的类型、攻击的次数、以及攻击占比。
受攻击对象
受攻击统计次数Top 5的域名以及各域名受攻击的次数。
单击“查看更多”,可以跳转到“防护事件”页面,查看更多防护数据。
攻击源IP
攻击次数Top 5的攻击源IP以及各源IP发起的攻击次数。
单击“查看更多”,可以跳转到“防护事件”页面,查看更多防护数据。
说明:
“49.4.121.70”为WAF拨测IP。如果该IP的探测请求被拦截,且次数达到Top 5,也会在显示在攻击源IP中。
受攻击URL
受攻击统计次数Top 5的URL以及各URL受攻击的次数。
单击“查看更多”,可以跳转到“防护事件”页面,查看更多防护数据。
攻击来源区域
攻击次数Top 5的地区以及来源各地区发起的攻击次数。
业务异常监控
业务异常的Top 5防护网站。可以查看业务异常为“404”、“500”、“502”的防护网站。
单击“业务异常排查”,参照操作指导排查相应业务异常以及其他业务异常。