您通過Web應用防火墻服務查看防護日志,可查看到昨天、今天、3天、7天或者30天的訪問與攻擊統計次數、攻擊分布、受攻擊域名TOP10、攻擊源IP TOP10和受攻擊URL TOP10的次數。
前提條件
- 已添加了防護域名并已完成了域名接入。
- WAF防護已開啟。
- 已為防護域名添加了一個或者多個防護規則。
規格限制
在“安全總覽”界面,最多可以查看30天的防護數據。
QPS計算方式
不同時間段的QPS計算方式不同,QPS在各時間段的取值說明如下表所示。
| 時間段 | QPS平均取值說明 | QPS峰值取值說明 |
|---|---|---|
| “昨天”、“今天” | 間隔1分鐘,取1分鐘內的平均值 | 間隔1分鐘,取1分鐘內的最大值 |
| “3天” | 間隔5分鐘,取5分鐘內的平均值 | 間隔5分鐘,取5分鐘內的最大值 |
| “7天” | 間隔10分鐘,取每5分鐘內平均值的最大值 | 間隔10分鐘,取10分鐘內最大值 |
| “30天” | 間隔1小時,取每5分鐘內平均值的最大值 | 間隔1小時,取1小時內最大值 |
說明QPS(Queries PerSecond)即每秒鐘的請求量,例如一個HTTP GET請求就是一個Query。請求次數是間隔時間內請求的總量。
操作步驟
-
登錄管理控制臺。
-
單擊頁面頂部的區域選擇框,選擇區域。
-
單擊頁面左上角的“服務列表”,選擇“安全 > Web應用防火墻(獨享版)”。
-
在頁面上方,設置要查詢的網站、實例以及查詢時間。
- 默認統計的是該賬號所有項目下添加到WAF的所有網站的相關數據。
- “域名接入”:統計的是選擇添加到WAF的防護網站的接入信息。單擊“查看”跳轉到“網站設置”界面,可以查看防護域名詳細信息。
- 查詢時間:可選擇昨天、今天、3天、7天、30天。
-
查看統計的總的請求次數、攻擊次數以及各類型攻擊的頁面總數。
- “請求次數”中統計的次數為網站的PV(Page Views)值,即用戶每次訪問網站,在某個時間內被訪問的頁面總數。
- “攻擊次數”中統計的次數為網站被各類型攻擊的總次數。
- 各攻擊類型統計的次數為用戶每次訪問網站,在某個時間內被該類型攻擊的頁面總數。
- 單擊“查看網站TOP統計”,可查看請求次數、攻擊次數、Web基礎防護、精準防護、CC攻擊防護、爬蟲攻擊防護排名TOP 10的數據。
-
“安全統計”模塊數據展示。
“按天統計”:勾選后,顯示的是間隔一天統計一次的數據;不勾選,統計的數據周期根據選擇的時間段而定,具體如下:- “昨天”、“今天”:間隔兩分鐘統計一次數據。
- “3天”:間隔5分鐘統計一次數據。
- “7天”:間隔10分鐘統計一次數據。
- “30天”:間隔1小時統計一次數據。
安全統計參數說明:
參數 說明 請求次數
統計的是域名被訪問的總請求量、攻擊總量以及被各類攻擊類型攻擊的頁面總數。 QPS
域名平均每秒鐘的請求量。QPS的取值說明參考QPS計算方式。
QPS(Queries Per Second)即每秒鐘的請求量,例如一個HTTP GET請求就是一個Query。
發送/接收字節數
域名訪問的占用帶寬。
發送、接收字節數是通過request_length,upstream_bytes_received按時間進行累加統計,與EIP上監控的網絡帶寬值存在差異。此外,造成兩者差異的原因,還可能跟網頁壓縮、連接復用、TCP重傳等因素相關。
響應碼
可以查看“WAF返回客戶端”和“源站返回給WAF”對應響應碼以及響應次數。
響應碼的數量是按照圖表下方響應碼的順序(從左至右)累加進行顯示,對應響應碼的數量是為兩條線的差值(如果某個響應碼值為0,會與前一個的響應碼顯示的線重合)。
事件分布
查看攻擊事件類型。
單擊“事件分布”中的任意一個區域,可查看指定域名被攻擊的類型、攻擊的次數、以及攻擊占比。
受攻擊域名 Top10
受攻擊統計次數Top 10的域名以及各域名受攻擊的次數。
單擊“查看更多”,可以跳轉到“防護事件”頁面,查看更多防護數據。
攻擊源IP Top10
攻擊次數Top 10的攻擊源IP以及各源IP發起的攻擊次數。
單擊“查看更多”,可以跳轉到“防護事件”頁面,查看更多防護數據。
受攻擊URL Top10
受攻擊統計次數Top 10的URL以及各URL受攻擊的次數。
單擊“查看更多”,可以跳轉到“防護事件”頁面,查看更多防護數據。