View a markdown version of this page

AWS WAF metrik dan dimensi - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, dan AWS Shield direktur keamanan jaringan

Memperkenalkan pengalaman konsol baru untuk AWS WAF

Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bek erja dengan konsol.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS WAF metrik dan dimensi

AWS WAF melaporkan metrik sekali dalam satu menit. AWS WAF menyediakan metrik dan dimensi dalam AWS/WAFV2 namespace.

Anda dapat melihat informasi ringkasan untuk AWS WAF metrik melalui AWS WAF konsol, di tab ikhtisar lalu lintas paket perlindungan (ACL web). Untuk informasi lebih lanjut, buka konsol atau lihatDasbor ikhtisar lalu lintas untuk paket perlindungan (web ACLs).

Anda dapat melihat metrik berikut untuk paket perlindungan (ACL web), aturan, grup aturan, dan label.

catatan

Jika Application Load Balancer dikaitkan dengan paket perlindungan (ACL web) yang tidak memiliki aturan atau konfigurasi aktif lainnya, AWS WAF tidak menyediakan permintaan sampel atau mempublikasikan CloudWatch metrik untuk Penyeimbang Beban Aplikasi tersebut. Untuk informasi selengkapnya tentang perilaku ini dan cara mengaktifkan fitur pengamatan, lihatAWS WAF Pencegahan Penolakan Layanan (DDoS) Terdistribusi.

  • Aturan Anda — Metrik dikelompokkan berdasarkan tindakan aturan. Misalnya, saat Anda menguji aturan dalam Count mode, kecocokannya dicantumkan sebagai Count metrik untuk paket perlindungan (ACL web).

  • Grup aturan Anda — Metrik untuk grup aturan Anda tercantum di bawah metrik grup aturan.

  • Grup aturan yang dimiliki oleh akun lain — Metrik grup aturan umumnya hanya terlihat oleh pemilik grup aturan. Namun, jika Anda mengganti tindakan aturan untuk aturan, metrik untuk aturan tersebut akan dicantumkan di bawah metrik paket perlindungan (ACL web) Anda. Selain itu, label yang ditambahkan oleh grup aturan apa pun tercantum dalam metrik paket perlindungan (ACL web) Anda.

    Hitung aturan tindakan dalam grup aturan TIDAK memancarkan metrik dimensi ACL web - hanya dimensi Aturan, RuleGroup, dan Wilayah. Ini berlaku bahkan ketika grup aturan direferensikan dalam ACL web.

    Grup aturan dalam kategori ini adalahAWS Aturan Terkelola untuk AWS WAF,AWS Marketplace kelompok aturan,Mengenali kelompok aturan yang disediakan oleh layanan lain, dan grup aturan yang dibagikan dengan Anda oleh akun lain. Saat paket perlindungan (ACL web) digunakan melalui Firewall Manager, aturan apa pun dalam WebACL yang memiliki tindakan Hitung tidak akan menampilkan metriknya di akun anggota.

  • Label - Label yang ditambahkan ke permintaan web selama evaluasi tercantum dalam metrik label paket perlindungan (ACL web). Anda dapat mengakses metrik untuk semua label, terlepas dari apakah metrik tersebut ditambahkan oleh aturan dan grup aturan atau oleh aturan dalam grup aturan yang dimiliki akun lain.

AWS WAF metrik inti dan dimensi

AWS WAF metrik inti
Metrik Deskripsi

AllowedRequests

Jumlah permintaan web yang diizinkan.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

BlockedRequests

Jumlah permintaan web yang diblokir.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

CountedRequests

Jumlah permintaan web yang dihitung.

Kriteria pelaporan: Ada nilai bukan nol.

Permintaan web yang dihitung adalah permintaan yang cocok dengan setidaknya satu aturan. Penghitungan permintaan biasanya digunakan untuk pengujian.

Statistik yang valid: Jumlah

CaptchaRequests

Jumlah permintaan web yang menerapkan kontrol CAPTCHA. Ini mewakili aturan penghentian dan tidak termasukRequestsWithValidCaptchaToken.

Kriteria pelaporan: Ada nilai bukan nol.

Permintaan web CAPTCHA adalah permintaan yang cocok dengan aturan yang memiliki pengaturan CAPTCHA tindakan. Metrik ini mencatat semua permintaan yang cocok, terlepas dari apakah token CAPTCHA kedaluwarsa, tidak valid, tidak ada, atau memiliki ketidakcocokan domain.

Statistik yang valid: Jumlah

RequestsWithValidCaptchaToken

Jumlah permintaan web yang menerapkan kontrol CAPTCHA dan yang memiliki token CAPTCHA yang valid.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

CaptchasAttempted

Jumlah solusi yang diajukan oleh pengguna akhir sebagai tanggapan terhadap tantangan teka-teki CAPTCHA.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

CaptchasSolved

Jumlah solusi teka-teki CAPTCHA yang dikirimkan yang berhasil memecahkan teka-teki.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

ChallengeRequests

Jumlah permintaan web yang memiliki kontrol tantangan yang diterapkan. Ini mewakili aturan penghentian dan tidak termasukRequestsWithValidChallengeToken.

Kriteria pelaporan: Ada nilai bukan nol.

Permintaan web tantangan adalah permintaan yang cocok dengan aturan yang memiliki pengaturan Challenge tindakan. Metrik ini mencatat semua permintaan yang cocok, terlepas dari apakah token tantangan kedaluwarsa, tidak valid, tidak ada, atau memiliki ketidakcocokan domain.

Statistik yang valid: Jumlah

ChallengesAttempted

Jumlah upaya yang diajukan oleh pengguna akhir sebagai tanggapan terhadap tantangan diam yang dilayani oleh AWS WAF. Ini termasuk tantangan yang dilayani oleh tindakan Challenge aturan dan tantangan yang dijalankan sebagai bagian dari CAPTCHA tindakan ketika tidak ada token yang ada.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

ChallengesSolved

Jumlah solusi tantangan diam yang diajukan yang berhasil melewati tantangan diam yang dilayani oleh AWS WAF. Ini termasuk tantangan yang dilayani oleh tindakan Challenge aturan dan tantangan yang dijalankan sebagai bagian dari CAPTCHA tindakan ketika tidak ada token yang ada.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

PassedRequests

Jumlah permintaan yang dilewati. Ini hanya digunakan untuk permintaan yang melalui evaluasi grup aturan tanpa mencocokkan aturan grup aturan mana pun.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

RequestsWithValidChallengeToken

Jumlah permintaan web yang menerapkan kontrol tantangan dan yang memiliki token tantangan yang valid.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

LowReputationPacketsDropped

Jumlah paket yang dijatuhkan dari sumber berbahaya yang diketahui. Metrik ini dicatat ketika permintaan diblokir oleh perlindungan DDoS tingkat sumber daya.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

Metrik ini dipublikasikan ke AWS/ApplicationELB namespace.

LowReputationRequestsDenied

Jumlah permintaan HTTP ditolak dengan tanggapan HTTP 403. Metrik ini dicatat ketika permintaan diblokir oleh perlindungan DDoS tingkat sumber daya.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

Metrik ini dipublikasikan ke AWS/ApplicationELB namespace.

MonetizeRequests

Jumlah permintaan web yang telah menerapkan kontrol monetisasi. Ini mewakili aturan penghentian yang memiliki tindakan Monetisasi.

Kriteria pelaporan: Ada nilai bukan nol.

Permintaan web memonetisasi adalah permintaan yang cocok dengan aturan yang memiliki setelan tindakan Monetisasi. Metrik ini mencatat semua permintaan yang cocok.

Statistik yang valid: Jumlah

MonetizeRequestsFailedVerification

Jumlah permintaan web yang menerapkan kontrol monetisasi dan verifikasi monetisasi gagal.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

AWS WAF dimensi inti
Dimensi Deskripsi

Region

Diperlukan untuk semua jenis sumber daya yang dilindungi kecuali untuk CloudFront distribusi Amazon.

Rule

Salah satu dari yang berikut:

  • Nama metrik dariRule.

  • SEMUA, yang mewakili semua aturan dalam WebACL atau. RuleGroup

  • Default_Action(hanya bila digabungkan dengan WebACL dimensi), yang mewakili tindakan yang ditetapkan untuk permintaan apa pun yang evaluasinya tidak dihentikan oleh tindakan aturan dalam paket perlindungan (ACL web).

RuleGroup

Nama metrik dariRuleGroup.

WebACL

Nama metrik dariWebACL.

WebACLArn

Amazon Resource Name (ARN) dari ACL web. Dimensi ini hanya tersedia bila AWS WAF diaktifkan.

ResourceType

Jenis sumber daya yang dilindungi, sepertiCF,APIGW, atauALB.

Resource

Nama Sumber Daya Amazon (ARN) dari sumber daya yang dilindungi.

Dimensi ini tidak menyertakan ARN sumber daya App Runner.

Country

Negara asal permintaan. Ini adalah penunjukan dua karakter dari standar Organisasi Internasional untuk Standardisasi (ISO) 3166. Misalnya, AS untuk Amerika Serikat dan UA untuk Ukraina.

Jika permintaan memiliki X-Forwarded-For header, gunakan AWS WAF itu untuk menentukan pengaturan ini. Jika AWS WAF tidak, gunakan negara IP klien. Penentuan ini tidak tergantung pada logika apa pun yang Anda gunakan dalam aturan Anda untuk menentukan negara asal. AWS WAF menentukan lokasi IP menggunakan database MaxMind GeoIP.

Attack

Jenis serangan yang AWS WAF diidentifikasi dalam permintaan, berdasarkan aturan dan grup aturan yang Anda gunakan di ACL web Anda.

Aturan Anda dan aturan dalam grup aturan ter AWS kelola dasar dapat mengidentifikasi jenis serangan. Misalnya, kecocokan aturan cross-site scripting (XSS) mengidentifikasi jenis serangan XSS, dan aturan berbasis laju mengidentifikasi jenis serangan volumetrik. Jenis serangan biasanya menunjukkan jenis aturan yang menghentikan evaluasi permintaan web.

Device

Jenis perangkat klien yang mengirim permintaan, diperoleh dari user-agent header permintaan web.

LoadBalancerArn

Amazon Resource Name (ARN) dari penyeimbang beban.

LoadBalancerArnAvailabilityZone

Kombinasi penyeimbang beban ARN dan Zona Ketersediaan.

ManagedRuleGroup

Nama metrik dariManagedRuleGroup.

ManagedRuleGroupRule

Aturan di dalam ManagedRuleGroup yang dicocokkan.

VulnerabilityCategory

Kategori kerentanan yang cocok dengan permintaan, berdasarkan kumpulan AWS IP aturan terkelola.

Metrik dan dimensi label

Metrik untuk label yang ditambahkan ke permintaan selama evaluasi oleh aturan Anda dan oleh grup aturan terkelola yang Anda gunakan di paket perlindungan (ACL web). Untuk informasi, lihat Pelabelan permintaan web.

Untuk setiap permintaan web tunggal, AWS WAF menyimpan metrik untuk paling banyak 100 label. Evaluasi paket perlindungan (ACL web) Anda dapat menerapkan lebih dari 100 label dan mencocokkan dengan lebih dari 100 label, tetapi hanya 100 label pertama yang tercermin dalam metrik.

Metrik label
Metrik Deskripsi

AllowedRequests

Jumlah label pada permintaan web yang Allow menerapkan pengaturan tindakan. Label dapat ditambahkan kapan saja selama evaluasi permintaan web.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

BlockedRequests

Jumlah label pada permintaan web yang Block menerapkan pengaturan tindakan. Label dapat ditambahkan kapan saja selama evaluasi permintaan web.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

CountedRequests

Jumlah label yang ditambahkan ke permintaan web oleh aturan grup aturan yang memiliki pengaturan Count tindakan.

Metrik ini hanya tersedia untuk pemilik grup aturan, untuk aturan di dalam grup aturan. Untuk kasus lain, metrik label hitungan digulung ke dalam tindakan penghentian yang diterapkan pada permintaan, seperti Allow atauBlock.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

CaptchaRequests

Jumlah label pada permintaan web yang menerapkan CAPTCHA tindakan penghentian. Label dapat ditambahkan kapan saja selama evaluasi permintaan web.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

ChallengeRequests

Jumlah label pada permintaan web yang menerapkan Challenge tindakan penghentian. Label dapat ditambahkan kapan saja selama evaluasi permintaan web.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

AllowRuleMatch

Jumlah aturan yang cocok yang menghasilkan label terkait dan mengakhiri evaluasi permintaan dengan Allow tindakan.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

BlockRuleMatch

Jumlah aturan yang cocok yang menghasilkan label terkait dan mengakhiri evaluasi permintaan dengan Block tindakan.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

CountRuleMatch

Jumlah aturan yang cocok yang menghasilkan label terkait dan menerapkan Count tindakan.

Satu permintaan dapat menghasilkan beberapa contoh metrik ini, jika beberapa aturan dikonfigurasi dengan label dan tindakan yang sama.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

CaptchaRuleMatch

Jumlah aturan yang cocok yang menghasilkan label terkait dan mengakhiri evaluasi permintaan dengan CAPTCHA tindakan.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

ChallengeRuleMatch

Jumlah aturan yang cocok yang menghasilkan label terkait dan mengakhiri evaluasi permintaan dengan Challenge tindakan.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

CaptchaRuleMatchWithValidToken

Jumlah aturan yang cocok yang menghasilkan label terkait dan menerapkan tindakan non-penghentian. CAPTCHA

Satu permintaan dapat menghasilkan beberapa contoh metrik ini, jika beberapa aturan dikonfigurasi dengan label dan tindakan yang sama.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

ChallengeRuleMatchWithValidToken

Jumlah aturan yang cocok yang menghasilkan label terkait dan menerapkan tindakan non-penghentian. Challenge

Satu permintaan dapat menghasilkan beberapa contoh metrik ini, jika beberapa aturan dikonfigurasi dengan label dan tindakan yang sama.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

Dimensi label
Dimensi Deskripsi

Region

Diperlukan untuk semua jenis sumber daya yang dilindungi kecuali untuk CloudFront distribusi Amazon.

RuleGroup

Nama metrik dariRuleGroup. Digunakan untuk metrikCountedRequests.

WebACL

Nama metrik dariWebACL.

ResourceType

Jenis sumber daya yang dilindungi, sepertiCF,APIGW, atauALB.

Resource

Nama Sumber Daya Amazon (ARN) dari sumber daya yang dilindungi.

LabelNamespace

Awalan namespace dari label yang ditambahkan ke permintaan.

Label

Nama label yang ditambahkan ke permintaan.

Context

Grup aturan terkelola yang berfungsi sebagai konteks penambahan label. Misalnya, konteks untuk label manajemen token seperti grup aturan awswaf:managed:token:accepted terkel AWS WAF ola yang menggunakan manajemen token pada permintaan, seperti Kontrol Bot atau grup aturan terkelola ATP. Dimensi ini tidak berlaku untuk semua label.

Metrik dan dimensi visibilitas bot gratis

Jika Anda tidak menggunakan Kontrol Bot di paket perlindungan (ACL web), terap AWS WAF kan grup aturan terkelola Kontrol Bot ke sampel permintaan web Anda, tanpa biaya tambahan. Ini dapat memberikan gambaran tentang lalu lintas bot yang datang ke sumber daya terlindungi Anda. Untuk informasi tentang Kontrol Bot, lihatAWS WAF Grup aturan Kontrol Bot.

Metrik visibilitas bot gratis
Metrik Deskripsi

SampleAllowedRequest

Jumlah permintaan sampel yang memiliki Allow tindakan.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

SampleBlockedRequest

Jumlah permintaan sampel yang memiliki Block tindakan.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

SampleCaptchaRequest

Jumlah permintaan sampel yang memiliki CAPTCHA tindakan.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

SampleChallengeRequest

Jumlah permintaan sampel yang memiliki Challenge tindakan.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

SampleCountRequest

Jumlah permintaan sampel yang memiliki Count tindakan.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

Dimensi visibilitas bot gratis
Dimensi Deskripsi

Region

Diperlukan untuk semua jenis sumber daya yang dilindungi kecuali untuk CloudFront distribusi Amazon.

WebACL

Nama metrik dariWebACL.

BotCategory

Nama kategori bot yang terdeteksi, berdasarkan label permintaan web.

VerificationStatus

Nama status verifikasi bot yang terdeteksi, berdasarkan label permintaan web.

Signal

Nama sinyal bot yang terdeteksi, berdasarkan label permintaan web.

Metrik dan dimensi akun

Metrik akun memberikan informasi di seluruh akun tentang teka-teki CAPTCHA dan tindakan Challenge aturan diam yang dilayani melalui API. JavaScript

Metrik akun
Metrik Deskripsi

CaptchasAttemptedSdk

Jumlah solusi yang diajukan oleh pengguna akhir sebagai tanggapan terhadap tantangan teka-teki CAPTCHA, untuk teka-teki yang disajikan melalui API CAP JavaScript TCHA.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

CaptchasSolvedSdk

Jumlah solusi teka-teki CAPTCHA yang dikirimkan yang berhasil memecahkan teka-teki, untuk teka-teki yang disajikan melalui API CAP JavaScript TCHA.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

ChallengesAttemptedSdk

Jumlah upaya yang diajukan oleh pengguna akhir sebagai tanggapan terhadap tantangan diam yang dilayani melalui Challenge JavaScript API. Ini termasuk tantangan yang diprakarsai oleh Challenge tindakan dan tantangan yang dijalankan sebagai bagian dari CAPTCHA tindakan ketika tidak ada token yang ada.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

ChallengesSolvedSdk

Jumlah solusi tantangan diam yang diajukan yang berhasil melewati tantangan diam yang dilayani melalui Challenge JavaScript API. Ini termasuk tantangan yang diprakarsai oleh Challenge tindakan dan tantangan yang dijalankan sebagai bagian dari CAPTCHA tindakan ketika tidak ada token yang ada.

Kriteria pelaporan: Ada nilai bukan nol.

Statistik yang valid: Jumlah

Dimensi akun
Dimensi Deskripsi

Region

Diperlukan untuk semua jenis sumber daya yang dilindungi kecuali untuk CloudFront distribusi Amazon.

AWS WAF metrik penggunaan

Anda dapat menggunakan metrik CloudWatch penggunaan untuk memberikan visibilitas ke dalam penggunaan sumber daya akun Anda. Gunakan metrik ini untuk memvisualisasikan penggunaan layanan Anda saat ini pada CloudWatch grafik dan dasbor.

AWS WAF metrik penggunaan sesuai dengan AWS kuota layanan. Anda dapat mengonfigurasi alarm yang memberi tahu Anda saat penggunaan mendekati kuota layanan. Untuk informasi selengkapnya tentang CloudWatch integrasi dengan kuota layanan, lihat metrik AWS penggunaan di Panduan CloudWatch Pengguna Amazon.

AWS WAF menerbitkan metrik berikut di AWS/Usage namespace.

Metrik penggunaan
Metrik Deskripsi

ResourceCount

Jumlah sumber daya yang ditentukan di akun Anda. Sumber daya tersebut ditentukan oleh dimensi yang dikaitkan dengan metrik.

Statistik yang paling berguna untuk metrik ini adalah MAXIMUM, yang merepresentasikan jumlah maksimum sumber daya yang digunakan selama periode 1 menit.

Dimensi berikut digunakan untuk menyempurnakan metrik penggunaan yang diterbitkan oleh AWS WAF.

Dimensi penggunaan
Dimensi Deskripsi

Resource

Jenis sumber daya yang penggunaannya dilaporkan.

Berikut ini adalah nilai yang didukung untuk Resource dimensi.

Nilai sumber daya
Nilai Deskripsi

WebAclsPerAccountCloudFront

Jumlah paket perlindungan (ACL web) yang dimiliki pelanggan CloudFront per akun. Metrik ini hanya tersedia jika ada setidaknya satu paket perlindungan (ACL web) di CloudFront.

WebAclsPerAccountRegional

Jumlah paket perlindungan (ACL web) yang dimiliki pelanggan di wilayah per akun. Metrik ini hanya tersedia jika setidaknya ada satu paket perlindungan (ACL web) di wilayah tersebut.

RuleGroupsPerAccountCloudFront

Jumlah grup aturan yang dimiliki pelanggan CloudFront per akun. Metrik ini hanya tersedia jika ada setidaknya satu grup aturan di CloudFront.

RuleGroupsPerAccountRegional

Jumlah grup aturan yang dimiliki pelanggan di wilayah per akun. Metrik ini hanya tersedia jika setidaknya ada satu grup aturan di wilayah tersebut.

IpSetsPerAccountCloudFront

Jumlah set IP yang dimiliki pelanggan CloudFront per akun. Metrik ini hanya tersedia jika setidaknya ada satu IP yang disetel CloudFront.

IpSetsPerAccountRegional

Jumlah set IP yang dimiliki pelanggan di wilayah per akun. Metrik ini hanya tersedia jika setidaknya ada satu IP yang disetel di wilayah tersebut.

RegexPatternSetsPerAccountCloudFront

Jumlah set pola regex yang dimiliki pelanggan CloudFront per akun. Metrik ini hanya tersedia jika setidaknya ada satu pola regex yang disetel. CloudFront

RegexPatternSetsPerAccountRegional

Jumlah set pola regex yang dimiliki pelanggan di wilayah per akun. Metrik ini hanya tersedia jika setidaknya ada satu pola regex yang ditetapkan di wilayah tersebut.