Apresentando uma nova experiência de console para AWS WAF
Agora você pode usar a experiência atualizada para acessar a AWS WAF funcionalidade em qualquer lugar do console. Consulte mais detalhes em Trabalhando com a experiência atualizada do console.
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS WAF métricas e dimensões
AWS WAF relata métricas uma vez por minuto. AWS WAF fornece métricas e dimensões no AWS/WAFV2
namespace.
Você pode ver informações resumidas das AWS WAF métricas por meio do AWS WAF console, no pacote de proteção ou na guia de visão geral do tráfego da Web ACL. Para obter mais informações, vá para o console ou consulte Painéis de visão geral do tráfego para pacote de proteção ou web ACLs.
Você pode ver as seguintes métricas para pacote de proteção ou web ACLs, regras, grupos de regras e rótulos.
-
Suas regras: as métricas são agrupadas pela ação da regra. Por exemplo, quando você testa uma regra no Count modo, suas correspondências são listadas como
Count
métricas para o pacote de proteção ou a ACL da web. -
Seus grupos de regras: as métricas para seus grupos de regras estão listadas nas métricas do grupo de regras.
-
Grupos de regras pertencentes a outra conta: as métricas do grupo de regras geralmente são visíveis somente para o proprietário do grupo de regras. No entanto, se você substituir a ação da regra por uma regra, as métricas dessa regra serão listadas em seu pacote de proteção ou métricas de ACL da web. Além disso, os rótulos adicionados por qualquer grupo de regras são listados em seu pacote de proteção ou nas métricas da Web ACL
Os grupos de regras dessa categoria são AWS Regras gerenciadas para AWS WAF, AWS Marketplace grupos de regras, Como reconhecer grupos de regras fornecidos por outros serviços e grupos de regras que são compartilhados com você por outra conta.
-
Rótulos - Os rótulos que foram adicionados a uma solicitação da web durante a avaliação são listados nas métricas do pacote de proteção ou do rótulo da ACL da web. Você pode acessar as métricas de todos os rótulos, independentemente de terem sido adicionados por suas regras e grupos de regras ou pelas regras em um grupo de regras de propriedade de outra conta.
Tópicos
AWS WAF métricas e dimensões principais
Métrica | Descrição |
---|---|
|
O número de solicitações da web permitidas. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de solicitações da web bloqueadas. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de solicitações da web contadas. Critérios de relatório: há um valor diferente de zero. Uma solicitação da web contada é aquela que corresponde a pelo menos uma das regras. A contagem de solicitações é normalmente usada para teste. Estatísticas válidas: soma |
|
O número de solicitações da web que tiveram controles de CAPTCHA aplicados. Critérios de relatório: há um valor diferente de zero. Uma solicitação de CAPTCHA na web é aquela que corresponde a uma regra que tem uma configuração de ação CAPTCHA. Essa métrica registra todas as solicitações correspondentes, independentemente de o token CAPTCHA estar expirado, inválido, ausente ou ter uma incompatibilidade de domínio. Estatísticas válidas: soma |
|
O número de solicitações da web que tiveram controles de CAPTCHA aplicados e que tinham um token de CAPTCHA válido. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de soluções que foram enviadas por um usuário final em resposta a um desafio de quebra-cabeça CAPTCHA. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de soluções de quebra-cabeça CAPTCHA enviadas que resolveram o quebra-cabeça com sucesso. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de solicitações da web que tiveram controles de CAPTCHA aplicados. Critérios de relatório: há um valor diferente de zero. Uma solicitação de desafio na web é aquela que corresponde a uma regra que tem uma configuração de ação Challenge. Essa métrica registra todas as solicitações correspondentes, independentemente de o token de desafio estar expirado, inválido, ausente ou ter uma incompatibilidade de domínio. Estatísticas válidas: soma |
|
O número de tentativas enviadas por um usuário final em resposta a uma contestação silenciosa oferecida por uma Challenge regra. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de soluções de desafio silencioso enviadas que foram aprovadas no desafio silencioso servido por uma Challenge regra. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de solicitações aprovadas. Isso é usado somente para solicitações que passam por uma avaliação de grupo de regras sem corresponder a nenhuma das regras do grupo de regras. Critérios de relatório: há um valor diferente de zero. As solicitações passadas são solicitações que não coincidem com nenhuma regra contida no grupo de regras. Estatísticas válidas: soma |
|
O número de solicitações da web que tiveram controles de desafio aplicados e que tinham um token de desafio válido. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de pacotes retirados de fontes maliciosas conhecidas. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma Essa métrica e publicada no namespace |
|
O número de solicitações HTTP negadas com respostas HTTP 403. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma Essa métrica e publicada no namespace |
Dimensão | Descrição |
---|---|
|
Obrigatório para todos os tipos de recursos protegidos, exceto para CloudFront distribuições da Amazon. |
|
Um dos seguintes:
|
|
O nome da métrica da |
|
O nome da métrica da |
|
O nome de recurso da Amazon (ARN) da ACL da web. Essa dimensão só está disponível quando AWS WAF está ativada. |
|
O tipo do recurso protegido, como |
|
O nome de recurso da Amazon (ARN) do recurso protegido. |
|
País de origem da solicitação. Trata-se da designação de dois caracteres do padrão 3166 da Organização Internacional de Padronização (ISO). Por exemplo, US para os Estados Unidos e UA para a Ucrânia. Se uma solicitação tiver um cabeçalho |
|
O tipo de ataque AWS WAF identificado na solicitação, com base nas regras e grupos de regras que você usa na sua ACL da web. Suas regras e as regras dos grupos básicos de regras AWS gerenciadas podem identificar os tipos de ataque. Por exemplo, as correspondências de regras de cross-site scripting (XSS) identificam os tipos de ataque XSS e as regras baseadas em intervalos identificam os tipos de ataques volumétricos. O tipo de ataque geralmente indica o tipo de regra que encerrou a avaliação da solicitação da web. |
|
O tipo de dispositivo do cliente que enviou a solicitação, obtido do cabeçalho |
|
O nome de recurso da Amazon (ARN) do balanceador de carga. |
|
A combinação do ARN do balanceador de carga e da zona de disponibilidade. |
|
O nome da métrica da |
|
A regra dentro do |
Métricas e dimensões do rótulo
Métricas para os rótulos adicionados às solicitações durante a avaliação pelas suas regras e pelos grupos de regras gerenciadas que você usa no seu pacote de proteção ou na web ACL. Para mais informações, consulte Rotulagem de solicitações da Web.
Para qualquer solicitação da web, AWS WAF armazena métricas para no máximo 100 rótulos. Seu pacote de proteção ou avaliação de ACL na web pode aplicar mais de 100 rótulos e comparar com mais de 100 rótulos, mas somente os 100 primeiros são refletidos nas métricas.
Métrica | Descrição |
---|---|
|
O número de rótulos em solicitações da web que tiveram a configuração de ação Allow aplicada. Os rótulos podem ter sido adicionados a qualquer momento durante a avaliação da solicitação da web. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de rótulos em solicitações da web que tiveram a configuração de ação Block aplicada. Os rótulos podem ter sido adicionados a qualquer momento durante a avaliação da solicitação da web. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de rótulos adicionados às solicitações da web pelas regras do grupo de regras que têm uma configuração de ação Count. Essa métrica só está disponível para o proprietário de um grupo de regras, para regras dentro do grupo de regras. Em outros casos, as métricas de rótulo de contagem são agrupadas na ação de encerramento que foi aplicada à solicitação, como Allow ou Block. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de rótulos em solicitações da web que tiveram uma ação CAPTCHA de encerramento aplicada. Os rótulos podem ter sido adicionados a qualquer momento durante a avaliação da solicitação da web. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de rótulos em solicitações da web que tiveram uma ação Challenge de encerramento aplicada. Os rótulos podem ter sido adicionados a qualquer momento durante a avaliação da solicitação da web. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de regras correspondentes que geraram o rótulo associado e encerraram a avaliação da solicitação com uma ação Allow. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de regras correspondentes que geraram o rótulo associado e encerraram a avaliação da solicitação com uma ação Block. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de regras correspondentes que geraram o rótulo associado e aplicaram uma ação Count. Uma solicitação pode resultar em várias instâncias dessa métrica se várias regras forem configuradas com o mesmo rótulo e ação. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de regras correspondentes que geraram o rótulo associado e encerraram a avaliação da solicitação com uma ação CAPTCHA. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de regras correspondentes que geraram o rótulo associado e encerraram a avaliação da solicitação com uma ação Challenge. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de regras correspondentes que geraram o rótulo associado e aplicaram uma ação CAPTCHA sem encerramento. Uma solicitação pode resultar em várias instâncias dessa métrica se várias regras forem configuradas com o mesmo rótulo e ação. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de regras correspondentes que geraram o rótulo associado e aplicaram uma ação Challenge sem encerramento. Uma solicitação pode resultar em várias instâncias dessa métrica se várias regras forem configuradas com o mesmo rótulo e ação. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
Dimensão | Descrição |
---|---|
|
Obrigatório para todos os tipos de recursos protegidos, exceto para CloudFront distribuições da Amazon. |
|
O nome da métrica da |
|
O nome da métrica da |
|
O tipo do recurso protegido, como |
|
O nome de recurso da Amazon (ARN) do recurso protegido. |
|
O prefixo do namespace do rótulo que foi adicionado à solicitação. |
|
O nome do rótulo que foi adicionado à solicitação. |
|
O grupo de regras gerenciadas que serviu como contexto da adição do rótulo. Por exemplo, o contexto para rótulos de gerenciamento de tokens, como awswaf:managed:token:accepted é o grupo de regras AWS WAF gerenciadas que usa o gerenciamento de tokens na solicitação, como o Bot Control ou o grupo de regras gerenciadas pelo ATP. Essa dimensão não se aplica a todos os rótulos. |
Métricas e dimensões de visibilidade de bots gratuitas
Quando você não usa o Bot Control em seu pacote de proteção ou ACL da web, AWS WAF aplica o grupo de regras gerenciadas do Bot Control a uma amostra de suas solicitações da web, sem custo adicional. Isso pode dar uma ideia do tráfego de bots que está chegando aos seus recursos protegidos. Para obter informações sobre Controle de bots, consulte AWS WAF Grupo de regras do Bot Control.
Métrica | Descrição |
---|---|
|
O número de solicitações amostradas que têm ação Allow. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de solicitações amostradas que têm ação Block. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de solicitações amostradas que têm ação CAPTCHA. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de solicitações amostradas que têm ação Challenge. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de solicitações amostradas que têm ação Count. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
Dimensão | Descrição |
---|---|
|
Obrigatório para todos os tipos de recursos protegidos, exceto para CloudFront distribuições da Amazon. |
|
O nome da métrica da |
|
O nome da categoria do bot detectado, com base nos rótulos de solicitação da web. |
|
O nome do status de verificação do bot detectado, com base nos rótulos de solicitação da web. |
|
O nome dos sinais do bot detectado, com base nos rótulos de solicitação da web. |
Métricas e dimensões da conta
As métricas da conta fornecem informações de toda a conta sobre quebra-cabeças de CAPTCHA e ações de Challenge regras silenciosas que foram atendidas por meio da API. JavaScript
Métrica | Descrição |
---|---|
|
O número de soluções enviadas por um usuário final em resposta a um desafio de quebra-cabeça CAPTCHA, para quebra-cabeças que foram servidos por meio da API CAPTCHA. JavaScript Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de soluções de quebra-cabeça CAPTCHA enviadas que resolveram o quebra-cabeça com sucesso, para quebra-cabeças que foram servidos por meio da API CAPTCHA. JavaScript Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de tentativas enviadas por um usuário final em resposta a um desafio silencioso oferecido pela Challenge JavaScript API. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
|
O número de soluções de desafio silencioso enviadas que foram aprovadas no desafio silencioso oferecido pela Challenge JavaScript API. Critérios de relatório: há um valor diferente de zero. Estatísticas válidas: soma |
Dimensão | Descrição |
---|---|
|
Obrigatório para todos os tipos de recursos protegidos, exceto para CloudFront distribuições da Amazon. |
AWS WAF métricas de uso
Você pode usar métricas de CloudWatch uso para dar visibilidade ao uso dos recursos da sua conta. Use essas métricas para visualizar seu uso atual do serviço em CloudWatch gráficos e painéis.
AWS WAF as métricas de uso correspondem às cotas AWS de serviço. Também é possível configurar alarmes que alertem você quando o uso se aproximar de uma cota de serviço. Para obter mais informações sobre a CloudWatch integração com cotas de serviço, consulte as métricas AWS de uso no Guia do CloudWatch usuário da Amazon.
AWS WAF publica as seguintes métricas no AWS/Usage
namespace.
Métrica | Descrição |
---|---|
|
O número dos recursos especificados na sua conta. Os recursos são definidos pelas dimensões associadas à métrica. A estatística mais útil para essa métrica é |
A dimensão a seguir é usada para refinar as métricas de uso publicadas pela AWS WAF.
Dimensão | Descrição |
---|---|
|
O tipo de recurso para o qual o uso está sendo relatado. |
A seguir estão os valores aceitos para a Resource
dimensão.
Valor | Descrição |
---|---|
|
O número de pacotes de proteção ou web ACLs que o cliente tem CloudFront por conta. Essa métrica só está disponível quando há pelo menos um pacote de proteção ou Web ACL inserido. CloudFront |
|
O número de pacotes de proteção ou web ACLs que o cliente tem em uma região por conta. Essa métrica só está disponível quando há pelo menos um pacote de proteção ou Web ACL nessa região. |
|
O número de grupos de regras que o cliente tem CloudFront por conta. Essa métrica só está disponível quando há pelo menos um grupo de regras em CloudFront. |
|
O número de grupos de regras que o cliente tem em uma região por conta. Essa métrica só está disponível quando há pelo menos um grupo de regras nessa região. |
|
O número de conjuntos de IP que o cliente tem CloudFront por conta. Essa métrica só está disponível quando há pelo menos um IP configurado CloudFront. |
|
O número de conjuntos de IP que o cliente tem em uma região por conta. Essa métrica só está disponível quando há pelo menos um IP definido nessa região. |
|
O número de conjuntos de padrões de regex que o cliente tem CloudFront por conta. Essa métrica só está disponível quando há pelo menos um padrão de regex definido. CloudFront |
|
O número de conjuntos de padrões de regex que o cliente tem em uma região por conta. Essa métrica só está disponível quando há pelo menos um padrão de regex definido nessa região. |