Wir stellen ein neues Konsolenerlebnis vor für AWS WAF
Sie können die aktualisierte Oberfläche jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS WAF Metriken und Dimensionen
AWS WAF meldet Metriken einmal pro Minute. AWS WAF stellt Metriken und Dimensionen im AWS/WAFV2 Namespace bereit.
Zusammenfassende Informationen zu AWS WAF Metriken finden Sie in der AWS WAF Konsole auf der Registerkarte „Traffic-Übersicht“ des Protection Packs (Web ACL). Weitere Informationen finden Sie in der Konsole oder unterDashboards zur Verkehrsübersicht für Schutzpakete (Web ACLs).
Sie können die folgenden Metriken für Protection Packs (Web-ACLs), Regeln, Regelgruppen und Labels sehen.
Anmerkung
Wenn Ihr Application Load Balancer mit einem Protection Pack (Web-ACL) verknüpft ist, das keine Regeln oder andere aktive Konfigurationen hat, werden für diesen Application Load Balancer AWS WAF keine Beispielanfragen bereitgestellt oder CloudWatch Metriken veröffentlicht. Weitere Informationen zu diesem Verhalten und zur Aktivierung von Observability-Funktionen finden Sie unter. AWS WAF Verhinderung von Distributed Denial of Service (DDoS)
-
Ihre Regeln — Metriken sind nach der Regelaktion gruppiert. Wenn Sie beispielsweise eine Regel im Count Modus testen, werden ihre Treffer als
CountMetriken für das Protection Pack (Web-ACL) aufgeführt. -
Ihre Regelgruppen — Die Metriken für Ihre Regelgruppen sind unter den Regelgruppen-Metriken aufgeführt.
-
Regelgruppen, die einem anderen Konto gehören — Regelgruppen-Metriken sind in der Regel nur für den Besitzer der Regelgruppe sichtbar. Wenn Sie jedoch die Regelaktion für eine Regel außer Kraft setzen, werden die Metriken für diese Regel unter den Metriken Ihres Protection Packs (Web-ACL) aufgeführt. Darüber hinaus werden Labels, die von einer beliebigen Regelgruppe hinzugefügt wurden, in Ihren Protection-Pack-Metriken (Web-ACL) aufgeführt.
Zählaktionsregeln in Regelgruppen geben KEINE Web-ACL-Dimensionsmetriken aus RuleGroup, sondern nur die Dimensionen Regel und Region. Dies gilt auch dann, wenn in einer Web-ACL auf die Regelgruppe verwiesen wird.
Regelgruppen in dieser Kategorie sindAWS Verwaltete Regeln für AWS WAF, AWS Marketplace RegelgruppenErkennen von Regelgruppen, die von anderen Diensten bereitgestellt werden, und Regelgruppen, die von einem anderen Konto mit Ihnen geteilt werden. Wenn ein Schutzpaket (Web-ACL) über den Firewall Manager bereitgestellt wird, zeigen alle Regeln innerhalb der WebACL, für die eine Zählaktion gilt, ihre Messwerte nicht im Mitgliedskonto an.
-
Labels — Labels, die während der Evaluierung einer Webanforderung hinzugefügt wurden, sind in den Label-Metriken des Protection Packs (Web-ACL) aufgeführt. Sie können auf die Metriken für alle Labels zugreifen, unabhängig davon, ob sie durch Ihre Regeln und Regelgruppen oder durch Regeln in einer Regelgruppe hinzugefügt wurden, die einem anderen Konto gehört.
Themen
AWS WAF Kernmetriken und Dimensionen
| Metrik | Description |
|---|---|
|
Die Anzahl der zulässigen Webanforderungen. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der blockierten Webanforderungen. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der gezählten Webanforderungen. Berichtkriterien: Ein Wert ungleich Null. Eine gezählte Webanforderung ist eine, die mindestens einer der Regeln entspricht. Anforderungszählung wird normalerweise zum Testen verwendet. Gültige Statistiken: Summe |
|
Die Anzahl der Webanfragen, auf die CAPTCHA-Steuerelemente angewendet wurden. Sie stellt eine Abschlussregel dar und beinhaltet nicht. Berichtkriterien: Ein Wert ungleich Null. Eine CAPTCHA-Webanforderung entspricht einer Regel, die eine Aktionseinstellung hat. CAPTCHA Diese Metrik zeichnet alle übereinstimmenden Anfragen auf, unabhängig davon, ob das CAPTCHA-Token abgelaufen, ungültig, nicht vorhanden ist oder ob die Domain nicht übereinstimmt. Gültige Statistiken: Summe |
|
|
Die Anzahl der Webanfragen, auf die CAPTCHA-Steuerelemente angewendet wurden und die über ein gültiges CAPTCHA-Token verfügten. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Lösungen, die von einem Endbenutzer als Antwort auf eine CAPTCHA-Puzzle-Herausforderung eingereicht wurden. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der eingereichten CAPTCHA-Rätselösungen, mit denen das Rätsel erfolgreich gelöst wurde. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Webanfragen, bei denen Abfragekontrollen angewendet wurden. Sie stellt eine Abbruchregel dar und beinhaltet Berichtkriterien: Ein Wert ungleich Null. Eine Challenge-Webanforderung entspricht einer Regel, für die eine Challenge Aktionseinstellung festgelegt ist. Diese Metrik zeichnet alle Anfragen auf, die übereinstimmen, unabhängig davon, ob das Challenge-Token abgelaufen ist, ungültig ist, fehlt oder ob eine Domain nicht übereinstimmt. Gültige Statistiken: Summe |
|
|
Die Anzahl der Versuche, die von einem Endbenutzer als Antwort auf eine unbeaufsichtigte Anfrage von AWS WAF eingereicht wurden. Dazu gehören Herausforderungen, die durch eine Challenge Regelaktion beantwortet wurden, und Herausforderungen, die als Teil einer CAPTCHA Aktion ausgeführt werden, wenn kein Token vorhanden ist. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der eingereichten Lösungen für stille Herausforderungen, die eine stille Herausforderung von erfolgreich bestanden haben AWS WAF. Dazu gehören Herausforderungen, die durch eine Challenge Regelaktion beantwortet wurden, und Herausforderungen, die als Teil einer CAPTCHA Aktion ausgeführt werden, wenn kein Token vorhanden ist. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
Die Anzahl der übergebenen Anfragen. Dies wird nur für Anfragen verwendet, die einer Regelgruppenbewertung unterzogen werden, ohne dass sie mit einer der Regelgruppenregeln übereinstimmen. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Webanfragen, auf die Abfragekontrollen angewendet wurden und für die ein gültiges Challenge-Token galt. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Pakete, die aus bekannten bösartigen Quellen stammen. Diese Metrik wird aufgezeichnet, wenn eine Anfrage durch einen DDoS-Schutz auf Ressourcenebene blockiert wird. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe Diese Metrik wird im Namespace veröffentlicht. |
|
|
Die Anzahl der HTTP-Anfragen, die mit HTTP 403-Antworten abgelehnt wurden. Diese Metrik wird aufgezeichnet, wenn eine Anfrage durch einen DDoS-Schutz auf Ressourcenebene blockiert wird. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe Diese Metrik wird im Namespace veröffentlicht. |
|
Die Anzahl der Webanfragen, bei denen Monetarisierungskontrollen angewendet wurden. Sie stellt eine Terminierungsregel dar, die eine Aktion „Monetarisieren“ enthält. Berichtkriterien: Ein Wert ungleich Null. Eine Webanforderung zur Monetarisierung entspricht einer Regel, für die die Einstellung „Monetarisieren“ aktiviert ist. Diese Metrik zeichnet alle Anfragen auf, die übereinstimmen. Gültige Statistiken: Summe |
|
Die Anzahl der Webanfragen, bei denen Monetarisierungskontrollen angewendet wurden und bei denen die Überprüfung der Monetarisierung fehlgeschlagen ist. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
| Dimension | Description |
|---|---|
|
|
Erforderlich für alle geschützten Ressourcentypen mit Ausnahme von CloudFront Amazon-Distributionen. |
|
|
Eine der beiden folgenden Komponenten:
|
|
|
Der Metrikname der |
|
|
Der Metrikname der |
|
|
Der Amazon-Ressourcenname (ARN) der Web-ACL. Diese Dimension ist nur verfügbar, wenn sie aktiviert AWS WAF ist. |
|
|
Der Typ der geschützten Ressource, z. B. |
|
|
Der Amazon-Ressourcenname (ARN) der geschützten Ressource. Diese Dimension beinhaltet keine App Runner-Ressourcen-ARNs. |
|
|
Das Ursprungsland der Anfrage. Dies ist die zweistellige Bezeichnung aus der Norm 3166 der Internationalen Organisation für Normung (ISO). Zum Beispiel US für die Vereinigten Staaten und UA für die Ukraine. Wenn eine Anfrage einen |
|
|
Die Art des Angriffs, die in der Anfrage AWS WAF identifiziert wurde. Sie basiert auf den Regeln und Regelgruppen, die Sie in Ihrer Web-ACL verwenden. Ihre Regeln und die Regeln in den AWS verwalteten Basisregelgruppen können Angriffstypen identifizieren. Beispielsweise identifizieren Cross-Site Scripting (XSS) -Regelabgleiche XSS-Angriffstypen, und ratenbasierte Regeln identifizieren volumetrische Angriffstypen. Der Angriffstyp gibt in der Regel den Regeltyp an, der die Auswertung der Webanfrage beendet hat. |
|
|
Der Gerätetyp des Clients, der die Anfrage gesendet hat. Er wird aus dem |
|
|
Der Amazon-Ressourcenname (ARN) des Load Balancers. |
|
|
Die Kombination aus dem Load Balancer-ARN und der Availability Zone. |
|
|
Der Metrikname der |
|
|
Die darin enthaltene |
|
|
Die Schwachstellenkategorie, der die Anfrage entspricht, basierend auf AWS verwalteten Regel-IP-Sätzen. |
Kennzahlen und Dimensionen kennzeichnen
Metriken für die Labels, die Anforderungen während der Bewertung anhand Ihrer Regeln und der verwalteten Regelgruppen, die Sie in Ihrem Protection Pack (Web-ACL) verwenden, hinzugefügt wurden. Weitere Informationen finden Sie unter Kennzeichnung von Webanfragen.
AWS WAF Speichert für jede einzelne Webanfrage Metriken für maximal 100 Labels. Bei Ihrer Bewertung des Protection Packs (Web ACL) können mehr als 100 Labels angewendet und mit mehr als 100 Labels abgeglichen werden, aber nur die ersten 100 werden in den Metriken berücksichtigt.
| Metrik | Description |
|---|---|
|
|
Die Anzahl der Labels für Webanfragen, auf die die Aktionseinstellung Allow angewendet wurde. Die Labels können zu einem beliebigen Zeitpunkt während der Bewertung der Webanfrage hinzugefügt worden sein. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Labels bei Webanfragen, auf die die Aktionseinstellung Block angewendet wurde. Die Labels können zu einem beliebigen Zeitpunkt während der Bewertung der Webanfrage hinzugefügt worden sein. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Labels, die Webanfragen durch Regelgruppenregeln mit einer Count Aktionseinstellung hinzugefügt wurden. Diese Metrik steht nur dem Besitzer einer Regelgruppe für Regeln innerhalb der Regelgruppe zur Verfügung. In anderen Fällen werden die Zähl-Label-Metriken in der abschließenden Aktion zusammengefasst, die auf die Anfrage angewendet wurde, z. B. Allow oderBlock. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Labels bei Webanfragen, auf die eine abschließende CAPTCHA Aktion angewendet wurde. Die Labels können zu einem beliebigen Zeitpunkt während der Bewertung der Webanfrage hinzugefügt worden sein. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Labels auf Webanfragen, auf die eine abschließende Challenge Aktion angewendet wurde. Die Labels können zu einem beliebigen Zeitpunkt während der Bewertung der Webanfrage hinzugefügt worden sein. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch die Bewertung der Anfrage mit einer Allow Aktion beendet haben. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch die Anforderungsbewertung mit einer Block Aktion beendet haben. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch eine Count Aktion angewendet haben. Eine Anforderung kann zu mehreren Instanzen dieser Metrik führen, wenn mehrere Regeln mit derselben Bezeichnung und Aktion konfiguriert sind. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch die Anforderungsauswertung mit einer CAPTCHA Aktion beendet haben. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch die Anforderungsbewertung mit einer Challenge Aktion beendet haben. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch eine nicht beendende CAPTCHA Aktion angewendet haben. Eine Anforderung kann zu mehreren Instanzen dieser Metrik führen, wenn mehrere Regeln mit derselben Bezeichnung und Aktion konfiguriert sind. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der übereinstimmenden Regeln, die sowohl das zugehörige Label generiert als auch eine nicht beendende Challenge Aktion angewendet haben. Eine Anforderung kann zu mehreren Instanzen dieser Metrik führen, wenn mehrere Regeln mit derselben Bezeichnung und Aktion konfiguriert sind. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
| Dimension | Description |
|---|---|
|
|
Erforderlich für alle geschützten Ressourcentypen mit Ausnahme von CloudFront Amazon-Distributionen. |
|
|
Der Metrikname der |
|
|
Der Metrikname der |
|
|
Der Typ der geschützten Ressource, z. B. |
|
|
Der Amazon-Ressourcenname (ARN) der geschützten Ressource. |
|
|
Das Namespace-Präfix des Labels, das der Anfrage hinzugefügt wurde. |
|
|
Der Name des Labels, das der Anfrage hinzugefügt wurde. |
|
|
Die verwaltete Regelgruppe, die als Kontext für den Labelzusatz diente. Der Kontext für Token-Management-Labels awswaf:managed:token:accepted ist beispielsweise die AWS WAF verwaltete Regelgruppe, die bei der Anfrage die Tokenverwaltung verwendet, z. B. die von Bot Control oder ATP verwaltete Regelgruppe. Diese Dimension gilt nicht für alle Labels. |
Kostenlose Metriken und Dimensionen für die Sichtbarkeit von Bots
Wenn Sie Bot Control nicht in Ihrem Protection Pack (Web ACL) verwenden, AWS WAF wendet die von Bot Control verwaltete Regelgruppe ohne zusätzliche Kosten auf eine Stichprobe Ihrer Webanfragen an. Dies kann Ihnen einen Überblick über den Bot-Traffic geben, der zu Ihren geschützten Ressourcen gelangt. Informationen zu Bot Control finden Sie unterAWS WAF Regelgruppe von Bot Control.
| Metrik | Description |
|---|---|
|
|
Die Anzahl der gesampelten Anfragen, für die eine Allow Aktion ausgeführt wurde. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Anfragen in Stichprobe, für die eine Block Aktion ausgeführt wurde. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Anfragen in Stichprobe, für die eine CAPTCHA Aktion ausgeführt wurde. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Anfragen in Stichprobe, für die eine Challenge Aktion ausgeführt wurde. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Anfragen in Stichprobe, für die eine Count Aktion ausgeführt wurde. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
| Dimension | Description |
|---|---|
|
|
Erforderlich für alle geschützten Ressourcentypen mit Ausnahme von CloudFront Amazon-Distributionen. |
|
|
Der Metrikname der |
|
|
Der Name der erkannten Bot-Kategorie, basierend auf den Bezeichnungen der Webanfragen. |
|
|
Der Name des Bestätigungsstatus des erkannten Bots, basierend auf den Bezeichnungen der Webanfragen. |
|
|
Der Name der erkannten Bot-Signale, basierend auf den Bezeichnungen der Webanfragen. |
Kennzahlen und Dimensionen des Kontos
Kontometriken bieten kontoweite Informationen zu CAPTCHA-Rätseln und Aktionen mit stillen Challenge Regeln, die über die API abgewickelt wurden. JavaScript
| Metrik | Description |
|---|---|
|
|
Die Anzahl der Lösungen, die von einem Endbenutzer als Antwort auf eine CAPTCHA-Puzzle-Herausforderung eingereicht wurden, für Rätsel, die über die JavaScript CAPTCHA-API beantwortet wurden. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der eingereichten CAPTCHA-Rätselösungen, mit denen das Rätsel erfolgreich gelöst wurde, für Rätsel, die über die CAPTCHA-API gelöst wurden. JavaScript Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der Versuche, die von einem Endbenutzer als Antwort auf eine stille Abfrage eingereicht wurden, die über die API abgewickelt wurde. Challenge JavaScript Dazu gehören Herausforderungen, die durch eine Challenge Aktion ausgelöst wurden, und Herausforderungen, die als Teil einer CAPTCHA Aktion ausgeführt werden, wenn kein Token vorhanden ist. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
|
|
Die Anzahl der eingereichten Silent-Challenge-Lösungen, die eine über die Challenge JavaScript API verwaltete stille Herausforderung erfolgreich bestanden haben. Dazu gehören Herausforderungen, die durch eine Challenge Aktion ausgelöst wurden, und Herausforderungen, die als Teil einer CAPTCHA Aktion ausgeführt werden, wenn kein Token vorhanden ist. Berichtkriterien: Ein Wert ungleich Null. Gültige Statistiken: Summe |
| Dimension | Description |
|---|---|
|
|
Erforderlich für alle geschützten Ressourcentypen mit Ausnahme von CloudFront Amazon-Distributionen. |
AWS WAF Nutzungsmetriken
Sie können CloudWatch Nutzungsmetriken verwenden, um einen Überblick über die Ressourcennutzung Ihres Kontos zu erhalten. Verwenden Sie diese Metriken, um Ihre aktuelle Servicenutzung in CloudWatch Grafiken und Dashboards zu visualisieren.
AWS WAF Die Nutzungsmetriken entsprechen den AWS Servicekontingenten. Sie können Alarme konfigurieren, mit denen Sie benachrichtigt werden, wenn sich Ihre Nutzung einem Servicekontingent nähert. Weitere Informationen zur CloudWatch Integration mit Servicekontingenten finden Sie unter AWS Nutzungsmetriken im CloudWatch Amazon-Benutzerhandbuch.
AWS WAF veröffentlicht die folgenden Metriken im AWS/Usage Namespace.
| Metrik | Description |
|---|---|
|
|
Die Anzahl der angegebenen Ressourcen in Ihrem Konto. Die Ressourcen werden durch die Dimensionen definiert, die der Metrik zugeordnet sind. Die nützlichste Statistik für diese Metrik ist |
Die folgende Dimension wird verwendet, um die Nutzungsmetriken zu verfeinern, die von veröffentlicht werden AWS WAF.
| Dimension | Description |
|---|---|
|
|
Der Ressourcentyp, für den die Nutzung gemeldet wird. |
Im Folgenden sind die unterstützten Werte für die Resource Dimension aufgeführt.
| Wert | Description |
|---|---|
|
|
Die Anzahl der Schutzpakete (Web-ACLs), die der Kunde CloudFront pro Konto enthält. Diese Metrik ist nur verfügbar, wenn mindestens ein Schutzpaket (Web-ACL) enthalten ist. CloudFront |
|
|
Die Anzahl der Schutzpakete (Web-ACLs), über die der Kunde in einer Region pro Konto verfügt. Diese Metrik ist nur verfügbar, wenn es in dieser Region mindestens ein Schutzpaket (Web-ACL) gibt. |
|
|
Die Anzahl der Regelgruppen, denen der Kunde CloudFront pro Konto angehört. Diese Metrik ist nur verfügbar, wenn mindestens eine Regelgruppe darin enthalten ist CloudFront. |
|
|
Die Anzahl der Regelgruppen, die der Kunde in einer Region pro Konto hat. Diese Metrik ist nur verfügbar, wenn es in dieser Region mindestens eine Regelgruppe gibt. |
|
|
Die Anzahl der IP-Sets, über die der Kunde CloudFront pro Konto verfügt. Diese Metrik ist nur verfügbar, wenn mindestens eine IP eingerichtet ist CloudFront. |
|
|
Die Anzahl der IP-Sets, die der Kunde in einer Region pro Konto hat. Diese Metrik ist nur verfügbar, wenn in dieser Region mindestens eine IP-Adresse festgelegt ist. |
|
|
Die Anzahl der Regex-Mustersätze, über die der Kunde CloudFront pro Konto verfügt. Diese Metrik ist nur verfügbar, wenn mindestens ein Regex-Muster eingerichtet ist. CloudFront |
|
|
Die Anzahl der Regex-Mustersätze, über die der Kunde in einer Region pro Konto verfügt. Diese Metrik ist nur verfügbar, wenn in dieser Region mindestens ein Regex-Muster festgelegt ist. |