Wir stellen vor: ein neues Konsolenerlebnis für AWS WAF
Sie können das aktualisierte Erlebnis jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Details finden Sie unter Arbeiten mit der aktualisierten Konsolenerfahrung.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS WAF Metriken und Dimensionen
AWS WAF meldet Metriken einmal pro Minute. AWS WAF stellt Metriken und Dimensionen im AWS/WAFV2
Namespace bereit.
Übersichtsinformationen zu den AWS WAF Metriken finden Sie in der AWS WAF Konsole, im Protection Pack oder auf der Registerkarte „Traffic Overview“ der Web-ACL. Weitere Informationen finden Sie in der Konsole oder unterDashboards mit Traffic-Übersicht für Protection Pack oder Web ACLs.
Sie können die folgenden Messwerte für Protection Pack oder Web ACLs, Regeln, Regelgruppen und Labels einsehen.
-
Ihre Regeln — Die Metriken sind nach der Regelaktion gruppiert. Wenn Sie beispielsweise eine Regel im Count Modus testen, werden ihre Treffer als
Count
Metriken für das Protection Pack oder die Web-ACL aufgeführt. -
Ihre Regelgruppen — Die Metriken für Ihre Regelgruppen sind unter den Regelgruppen-Metriken aufgeführt.
-
Regelgruppen, die einem anderen Konto gehören — Regelgruppen-Metriken sind in der Regel nur für den Eigentümer der Regelgruppe sichtbar. Wenn Sie jedoch die Regelaktion für eine Regel außer Kraft setzen, werden die Metriken für diese Regel unter Ihrem Protection Pack oder Ihren Web-ACL-Metriken aufgeführt. Darüber hinaus werden Labels, die von einer Regelgruppe hinzugefügt wurden, in Ihrem Protection Pack oder Ihren Web-ACL-Metriken aufgeführt
Regelgruppen in dieser Kategorie sindAWS Verwaltete Regeln für AWS WAF, AWS Marketplace RegelgruppenErkennen von Regelgruppen, die von anderen Diensten bereitgestellt werden, und Regelgruppen, die von einem anderen Konto mit Ihnen geteilt werden.
-
Labels — Labels, die während der Evaluierung zu einer Webanfrage hinzugefügt wurden, sind in den Metriken des Protection Packs oder der Web-ACL-Label aufgeführt. Sie können auf die Metriken für alle Labels zugreifen, unabhängig davon, ob sie durch Ihre Regeln und Regelgruppen oder durch Regeln in einer Regelgruppe hinzugefügt wurden, die einem anderen Konto gehört.
Themen
AWS WAF Kernmetriken und Dimensionen
Metrik | Beschreibung |
---|---|
|
Die Anzahl der zulässigen Webanforderungen. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der blockierten Webanforderungen. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der gezählten Webanforderungen. Berichtkriterien: Ein Wert ungleich Null. Eine gezählte Webanforderung ist eine, die mindestens einer der Regeln entspricht. Anforderungszählung wird normalerweise zum Testen verwendet. Gültige Statistiken: Summe |
|
Die Anzahl der Webanfragen, auf die CAPTCHA-Steuerelemente angewendet wurden. Berichtkriterien: Ein Wert ungleich Null. Eine CAPTCHA-Webanforderung entspricht einer Regel, die über eine Aktionseinstellung verfügt. CAPTCHA Diese Metrik zeichnet alle übereinstimmenden Anfragen auf, unabhängig davon, ob das CAPTCHA-Token abgelaufen, ungültig, nicht vorhanden ist oder ob die Domain nicht übereinstimmt. Gültige Statistiken: Summe |
|
Die Anzahl der Webanfragen, auf die CAPTCHA-Steuerelemente angewendet wurden und für die ein gültiges CAPTCHA-Token verwendet wurde. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der Lösungen, die von einem Endbenutzer als Antwort auf eine CAPTCHA-Puzzle-Herausforderung eingereicht wurden. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der eingereichten CAPTCHA-Rätselösungen, mit denen das Rätsel erfolgreich gelöst wurde. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der Webanfragen, für die Challenge-Kontrollen angewendet wurden. Berichtkriterien: Ein Wert ungleich Null. Eine Challenge-Webanforderung entspricht einer Regel, die über eine Challenge Aktionseinstellung verfügt. Diese Metrik zeichnet alle übereinstimmenden Anfragen auf, unabhängig davon, ob das Challenge-Token abgelaufen, ungültig, nicht vorhanden ist oder ob die Domain nicht übereinstimmt. Gültige Statistiken: Summe |
|
Die Anzahl der Versuche, die von einem Endbenutzer als Antwort auf eine unbeaufsichtigte Anfrage eingereicht wurden, die durch eine Challenge Regel ausgelöst wurde. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der eingereichten Silent Challenge-Lösungen, die die durch eine Challenge Regel abgegebene automatische Aufforderung erfolgreich bestanden haben. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der bestandenen Anfragen. Dies wird nur für Anfragen verwendet, die einer Regelgruppenbewertung unterzogen werden, ohne einer der Regelgruppenregeln zu entsprechen. Berichtkriterien: Ein Wert ungleich Null. Bei übergebenen Anfragen handelt es sich um Anfragen, die keiner der Regeln in der Regelgruppe entsprechen. Gültige Statistiken: Summe |
|
Die Anzahl der Webanfragen, für die Challenge-Kontrollen angewendet wurden und für die ein gültiges Challenge-Token verwendet wurde. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der Pakete, die aus bekannten bösartigen Quellen gelöscht wurden. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe Diese Metrik wird im |
|
Die Anzahl der HTTP-Anfragen, die mit HTTP 403-Antworten abgelehnt wurden. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe Diese Metrik wird im |
Dimension | Beschreibung |
---|---|
|
Erforderlich für alle geschützten Ressourcentypen außer für CloudFront Amazon-Distributionen. |
|
Eine der beiden folgenden Komponenten:
|
|
Der Metrikname der |
|
Der Metrikname der |
|
Der Amazon-Ressourcenname (ARN) der Web-ACL. Diese Dimension ist nur verfügbar, wenn sie aktiviert AWS WAF ist. |
|
Der Typ der geschützten Ressource, z. B. |
|
Der Amazon-Ressourcenname (ARN) der geschützten Ressource. |
|
Das Ursprungsland der Anfrage. Dies ist die zweistellige Bezeichnung der Norm 3166 der Internationalen Organisation für Normung (ISO). Zum Beispiel US für die Vereinigte Staaten und UA für die Ukraine. Wenn eine Anfrage einen |
|
Die Art des Angriffs, der in der Anfrage AWS WAF identifiziert wurde, basierend auf den Regeln und Regelgruppen, die Sie in Ihrer Web-ACL verwenden. Anhand Ihrer Regeln und der Regeln in den AWS verwalteten Basisregelgruppen können Sie Angriffsarten identifizieren. Beispielsweise identifizieren Cross-Site Scripting (XSS) -Regelabgleiche XSS-Angriffstypen, und ratenbasierte Regeln identifizieren volumetrische Angriffstypen. Der Angriffstyp gibt in der Regel den Regeltyp an, durch den die Auswertung der Webanforderung beendet wurde. |
|
Der Gerätetyp des Clients, der die Anfrage gesendet hat. Er wird aus dem |
|
Der Amazon-Ressourcenname (ARN) des Load Balancers. |
|
Die Kombination aus dem Load Balancer-ARN und der Availability Zone. |
|
Der Metrikname der |
|
Die Regel innerhalb der |
Kennzeichnen Sie Metriken und Dimensionen
Metriken für die Labels, die Anfragen während der Bewertung anhand Ihrer Regeln und der verwalteten Regelgruppen, die Sie in Ihrem Protection Pack oder Ihrer Web-ACL verwenden, hinzugefügt wurden. Weitere Informationen finden Sie unter Etikettierung von Webanfragen.
AWS WAF Speichert für jede einzelne Webanfrage Metriken für maximal 100 Labels. Ihr Protection Pack oder Ihre Web-ACL-Bewertung kann mehr als 100 Labels anwenden und mit mehr als 100 Labels abgleichen, aber nur die ersten 100 werden in den Metriken berücksichtigt.
Metrik | Beschreibung |
---|---|
|
Die Anzahl der Labels in Webanfragen, auf die die Aktionseinstellung Allow angewendet wurde. Die Labels können zu einem beliebigen Zeitpunkt während der Auswertung der Webanfrage hinzugefügt worden sein. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der Labels in Webanfragen, auf die die Aktionseinstellung Block angewendet wurde. Die Labels können zu einem beliebigen Zeitpunkt während der Auswertung der Webanfrage hinzugefügt worden sein. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der Labels, die Webanfragen durch Regelgruppenregeln mit einer Count Aktionseinstellung hinzugefügt wurden. Diese Metrik steht nur dem Besitzer einer Regelgruppe für Regeln innerhalb der Regelgruppe zur Verfügung. In anderen Fällen werden die Metriken für die Zählmarkierung in der abschließenden Aktion zusammengefasst, die auf die Anfrage angewendet wurde, z. B. Allow oderBlock. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der Labels in Webanfragen, auf die eine abschließende CAPTCHA Aktion angewendet wurde. Die Labels können zu einem beliebigen Zeitpunkt während der Auswertung der Webanfrage hinzugefügt worden sein. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der Labels auf Webanfragen, auf die eine abschließende Challenge Aktion angewendet wurde. Die Labels können zu einem beliebigen Zeitpunkt während der Auswertung der Webanfrage hinzugefügt worden sein. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch die Anforderungsauswertung mit einer Allow Aktion beendet haben. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch die Anforderungsauswertung mit einer Block Aktion beendet haben. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch eine Count Aktion angewendet haben. Eine Anfrage kann zu mehreren Instanzen dieser Metrik führen, wenn mehrere Regeln mit derselben Bezeichnung und Aktion konfiguriert werden. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch die Anforderungsauswertung mit einer CAPTCHA Aktion beendet haben. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch die Anforderungsauswertung mit einer Challenge Aktion beendet haben. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch eine Aktion angewendet haben, die nicht beendet CAPTCHA wurde. Eine Anforderung kann zu mehreren Instanzen dieser Metrik führen, wenn mehrere Regeln mit derselben Bezeichnung und Aktion konfiguriert werden. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch eine Aktion angewendet haben, die nicht beendet Challenge wurde. Eine Anforderung kann zu mehreren Instanzen dieser Metrik führen, wenn mehrere Regeln mit derselben Bezeichnung und Aktion konfiguriert werden. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
Dimension | Beschreibung |
---|---|
|
Erforderlich für alle geschützten Ressourcentypen außer für CloudFront Amazon-Distributionen. |
|
Der Metrikname der |
|
Der Metrikname der |
|
Der Typ der geschützten Ressource, z. B. |
|
Der Amazon-Ressourcenname (ARN) der geschützten Ressource. |
|
Das Namespace-Präfix des Labels, das der Anfrage hinzugefügt wurde. |
|
Der Name des Labels, das der Anfrage hinzugefügt wurde. |
|
Die verwaltete Regelgruppe, die als Kontext für das Hinzufügen des Labels diente. Der Kontext für Token-Management-Bezeichnungen wie z. B. awswaf:managed:token:accepted ist die AWS WAF verwaltete Regelgruppe, die Tokenverwaltung für die Anfrage verwendet, wie z. B. die von Bot Control oder ATP verwaltete Regelgruppe. Diese Dimension gilt nicht für alle Labels. |
Kostenlose Messwerte und Dimensionen zur Bot-Sichtbarkeit
Wenn Sie Bot Control nicht in Ihrem Schutzpaket oder Ihrer Web-ACL verwenden, AWS WAF wendet die von Bot Control verwaltete Regelgruppe ohne zusätzliche Kosten auf eine Stichprobe Ihrer Webanfragen an. Auf diese Weise können Sie sich ein Bild vom Bot-Traffic machen, der auf Ihre geschützten Ressourcen gelangt. Informationen zu Bot Control finden Sie unterAWS WAF Regelgruppe „Bot-Kontrolle“.
Metrik | Beschreibung |
---|---|
|
Die Anzahl der in die Stichprobe einbezogenen Anfragen, für die es eine Allow Aktion gibt. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der in die Stichprobe einbezogenen Anfragen, für die eine Aktion ausgeführt wurdeBlock. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der in die Stichprobe einbezogenen Anfragen, für die eine Aktion ausgeführt wurdeCAPTCHA. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der in die Stichprobe einbezogenen Anfragen, für die eine Aktion ausgeführt wurdeChallenge. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der in die Stichprobe einbezogenen Anfragen, für die eine Aktion ausgeführt wurdeCount. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
Dimension | Beschreibung |
---|---|
|
Erforderlich für alle geschützten Ressourcentypen außer für CloudFront Amazon-Distributionen. |
|
Der Metrikname der |
|
Der Name der erkannten Bot-Kategorie, basierend auf den Labels der Webanforderung. |
|
Der Name des Bestätigungsstatus des erkannten Bots, basierend auf den Labels für die Webanfrage. |
|
Der Name der erkannten Bot-Signale, basierend auf den Labels für die Webanforderung. |
Kennzahlen und Dimensionen Ihres Kontos
Kontokennzahlen bieten kontoweite Informationen zu CAPTCHA-Rätseln und Aktionen mit stillen Challenge Regeln, die über die API bearbeitet wurden. JavaScript
Metrik | Beschreibung |
---|---|
|
Die Anzahl der Lösungen, die von einem Endbenutzer als Antwort auf eine CAPTCHA-Puzzle-Herausforderung eingereicht wurden, für Rätsel, die über die JavaScript CAPTCHA-API bereitgestellt wurden. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der eingereichten CAPTCHA-Rätselösungen, die das Rätsel erfolgreich gelöst haben, für Rätsel, die über die CAPTCHA-API bereitgestellt wurden. JavaScript Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der Versuche, die ein Endbenutzer als Antwort auf eine unbemerkte Aufforderung durch die API eingereicht hat. Challenge JavaScript Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der eingereichten Silent-Challenge-Lösungen, die die von der Challenge JavaScript API bereitgestellte Silent Challenge erfolgreich bestanden haben. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
Dimension | Beschreibung |
---|---|
|
Erforderlich für alle geschützten Ressourcentypen außer für CloudFront Amazon-Distributionen. |
AWS WAF Nutzungsmetriken
Sie können CloudWatch Nutzungsmetriken verwenden, um einen Überblick über die Ressourcennutzung Ihres Kontos zu erhalten. Verwenden Sie diese Metriken, um Ihre aktuelle Servicenutzung in CloudWatch Diagrammen und Dashboards zu visualisieren.
AWS WAF Die Nutzungsmetriken entsprechen den AWS Servicekontingenten. Sie können Alarme konfigurieren, mit denen Sie benachrichtigt werden, wenn sich Ihre Nutzung einem Servicekontingent nähert. Weitere Informationen zur CloudWatch Integration mit Servicekontingenten finden Sie unter AWS Nutzungsmetriken im CloudWatch Amazon-Benutzerhandbuch.
AWS WAF veröffentlicht die folgenden Metriken im AWS/Usage
Namespace.
Metrik | Beschreibung |
---|---|
|
Die Anzahl der angegebenen Ressourcen in Ihrem Konto. Die Ressourcen werden durch die Dimensionen definiert, die der Metrik zugeordnet sind. Die nützlichste Statistik für diese Metrik ist |
Die folgende Dimension wird verwendet, um die Nutzungsmetriken zu verfeinern, die von veröffentlicht werden AWS WAF.
Dimension | Beschreibung |
---|---|
|
Der Ressourcentyp, für den die Nutzung gemeldet wird. |
Im Folgenden sind die unterstützten Werte für die Resource
Dimension aufgeführt.
Wert | Beschreibung |
---|---|
|
Die Anzahl der Schutzpakete oder Websites, ACLs die der Kunde CloudFront pro Konto hat. Diese Metrik ist nur verfügbar, wenn mindestens ein Protection Pack oder eine Web-ACL aktiviert ist CloudFront. |
|
Die Anzahl der Schutzpakete oder Websites, über ACLs die der Kunde in einer Region pro Konto verfügt. Diese Metrik ist nur verfügbar, wenn es in dieser Region mindestens ein Protection Pack oder eine Web-ACL gibt. |
|
Die Anzahl der Regelgruppen, denen der Kunde CloudFront pro Konto angehört. Diese Metrik ist nur verfügbar, wenn mindestens eine Regelgruppe enthalten ist CloudFront. |
|
Die Anzahl der Regelgruppen, die der Kunde in einer Region pro Konto hat. Diese Metrik ist nur verfügbar, wenn es in dieser Region mindestens eine Regelgruppe gibt. |
|
Die Anzahl der IP-Sets, über die der Kunde CloudFront pro Konto verfügt. Diese Metrik ist nur verfügbar, wenn mindestens eine IP festgelegt ist CloudFront. |
|
Die Anzahl der IP-Sets, über die der Kunde in einer Region pro Konto verfügt. Diese Metrik ist nur verfügbar, wenn in dieser Region mindestens ein IP-Satz vorhanden ist. |
|
Die Anzahl der Regex-Mustersätze, über die der Kunde CloudFront pro Konto verfügt. Diese Metrik ist nur verfügbar, wenn mindestens ein Regex-Muster festgelegt ist. CloudFront |
|
Die Anzahl der Regex-Muster-Sets, über die der Kunde in einer Region pro Konto verfügt. Diese Metrik ist nur verfügbar, wenn in dieser Region mindestens ein Regex-Muster festgelegt ist. |