# 查看BOT管理总览
BOT管理总览直观展示BOT检测模块的命中占比、防护动作执行情况、流量趋势、BOT评分分布、防护动作时序、TOP事件统计等信息，用于分析网站机器自动化访问流量，帮助运维人员评估BOT防护策略效果、定位误报/漏报，辅助调优BOT管理规则。
#### 查看总览
1. [登录Web应用防火墙控制台](https://console.huaweicloud.com/waf/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002304713360.png)图标，选择区域或项目。
3. (可选) 如果您已开通企业项目，在左侧导航栏上方单击"按企业项目筛选"下拉框，选择您所在的企业项目。完成后，页面将为您展示该企业项目下的相关数据。
4. 在左侧导航栏，选择"防护策略 \> BOT管理"。
5. 设置查询条件： 
   - **防护域名** （[图1]①）：支持查看全部防护域名、指定一个或多个防护域名的BOT防护数据。
   
   - **查询时间** （[图1]②）：支持查看昨天、今天、3天、7天、30天或自定义30天任意时间段的BOT防护数据。
   
   
   图1BOT防护数据和趋势   
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002727427310.png "点击放大")
   
   
6. 查看BOT防护统计。 
   表1BOT防护统计参数说明 
   | 功能模块                                              | 说明                                                                                                                                                                                                                                                                                                                                                                                                                       | 使用建议                                                           |
   |:---|:---|:---|
   | 流量分布（[图1]③）      | - 已知BOT检测：统计一段时间内命中已知BOT规则的请求数（单位：次）。  - 请求特征检测：统计一段时间内命中请求特征检测的请求数（单位：次）。  - BOT行为检测：统计一段时间内命中BOT行为检测的请求数（单位：次）。  - 正常请求 ：统计一段时间内访问网站的正常请求数（单位：次）。   | 通过饼图占比判断哪一类BOT流量占比最高，针对性调整对应检测模块开关与防护动作。                       |
   | 执行的动作（[图1]④）     | 统计一段时间内的被BOT检测规则检测出来的并执行对应的防护动作（仅记录、JS挑战、拦截）的请求数（单位：次）。                                                                                                                                                                                                                                                                                                                                                                | 上线调优阶段优先观察**仅记录**占比；若阻断占比过高，建议结合防护事件排查是否存在误拦截                  |
   | 流量趋势（[图1]⑤）      | 统计已知BOT检测、请求特征检测、BOT行为检测、正常请求的流量趋势（单位：次）。                                                                                                                                                                                                                                                                                                                                                                                | 识别BOT攻击爆发时间点，结合防护事件回溯攻击详情。                                     |
   | BOT评分分布（[图1]⑥） | 统计通过BOT行为检测的评分结果。BOT行为检测会对客户端的每个请求打分，用于评估该请求来自于BOT的概率。 越接近0分表示请求特征越像正常请求，越接近100表示请求特征越像BOT。                                                                                                                                                                                                                                                                                             | 大量请求集中在高分区间说明机器流量多；若正常用户大量出现高分，存在误报风险，需要调优策略。                 |
   | 防护动作时序（[图1]⑦）   | 统计各个时段中，防护动作（仅记录、JS挑战、拦截）的执行数据。                                                                                                                                                                                                                                                                                                                                                                                         | 观察防护动作执行数据随时间变化的趋势，识别攻击爆发时段；对比同一时间段内各类防护动作的数量占比，评估策略在不同时段的防护效果。 |
      
   
   
7. 查看TOP事件源统计。 
   图2TOP事件源统计   
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002756947155.png "点击放大")
   表2TOP事件源统计参数说明 
   | 参数            | 说明                                       | 使用建议                                                  |
   |:---|:---|:---|
   | 已知BOT检测     | 攻击次数Top5的内置BOT类型，例如搜索引擎机器人、网络扫描器、网页抓取工具等。   | 区分合法爬虫与恶意爬虫，按需修改对应BOT类别的防护动作。                         |
   | 受攻击域名      | 遭受BOT攻击Top5的防护域名及攻击次数。                    | 快速定位受机器流量影响最大的业务站点。                                    |
   | 访问源URL       | BOT请求访问频次Top5的目标URL路径，展示机器流量集中访问的业务接口或 页面。 | 定位被BOT高频访问的接口，针对该URL路径精细化配置BOT防护目标。                 |
   | 攻击源IP        | Top5攻击源IP及对应攻击次数。                          | 对高频恶意IP，可结合黑白名单做处置。                                 |
   | 攻击源区域         | Top5攻击源IP归属的地理区域及对应请求次数。                  | 分析BOT攻击的地理来源分布，可结合区域访问控制做处置。                         |
   | 攻击源IDC       | Top5攻击源IP归属的IDC机房信息。                        | 识别来自云主机、代理机房的批量BOT流量，评估是否为批量肉鸡集群发起攻击，可结合威胁情报访问控制做处置。 |
   | 疑似BOT       | 命中BOT检测规则、判定为疑似机器流量的Top5类型。               | 发现新的未收录恶意BOT指纹，可开启有针对性的BOT管理规则进行防护。                    |
   | TLS指纹（JA3指纹） | Top5攻击请求的JA3指纹信息，用于识别爬虫、自动化客户端工具。          | 同一JA3指纹攻击量大时，可开启有针对性的BOT管理规则进行防护。                    |
   | TLS指纹（JA4指纹）  | Top5攻击请求的JA4指纹信息，用于识别爬虫、自动化客户端工具。          | 同一JA4指纹攻击量大时，可开启有针对性的BOT管理规则进行防护。                    |
      
   
   
 
