Ti presentiamo una nuova esperienza di console per AWS WAF
Ora puoi utilizzare l'esperienza aggiornata per accedere alle AWS WAF funzionalità in qualsiasi punto della console. Per maggiori dettagli, consulta Lavorare con la console.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS WAF metriche e dimensioni
AWS WAF riporta le metriche una volta al minuto. AWS WAF fornisce metriche e dimensioni nel namespace. AWS/WAFV2
È possibile visualizzare le informazioni di riepilogo per le AWS WAF metriche tramite la AWS WAF console, nella scheda panoramica del traffico del Protection Pack (web ACL). Per ulteriori informazioni, accedi alla console o consulta. Dashboard di panoramica del traffico per i pacchetti di protezione (web ACLs)
Puoi visualizzare le seguenti metriche per i pacchetti di protezione (ACL web), le regole, i gruppi di regole e le etichette.
Nota
Se l'Application Load Balancer è associato a un protection pack (ACL web) che non ha regole o altre configurazioni attive, AWS WAF non fornisce richieste di esempio né pubblica CloudWatch metriche per tale Application Load Balancer. Per ulteriori informazioni su questo comportamento e su come abilitare le funzionalità di osservabilità, vedere. AWS WAF Prevenzione del Denial of Service (DDoS) distribuito
-
Le tue regole: le metriche sono raggruppate in base all'azione della regola. Ad esempio, quando si verifica una regola in Count modalità, le relative corrispondenze vengono elencate come
Countmetriche per il pacchetto di protezione (ACL web). -
I tuoi gruppi di regole: le metriche per i tuoi gruppi di regole sono elencate nelle metriche dei gruppi di regole.
-
Gruppi di regole di proprietà di un altro account: le metriche dei gruppi di regole sono generalmente visibili solo al proprietario del gruppo di regole. Tuttavia, se sostituisci l'azione relativa a una regola, le metriche relative a tale regola verranno elencate nelle metriche del tuo protection pack (web ACL). Inoltre, le etichette aggiunte da qualsiasi gruppo di regole sono elencate nelle metriche del pacchetto di protezione (ACL web).
Le regole di conteggio nei gruppi di regole NON emettono metriche relative alle dimensioni Web ACL, RuleGroup ma solo alle dimensioni Regola e Regione. Ciò vale anche quando il gruppo di regole è referenziato in un ACL web.
I gruppi di regole di questa categoria sonoAWS Regole gestite per AWS WAF, AWS Marketplace gruppi di regoleRiconoscimento dei gruppi di regole forniti da altri servizi, e i gruppi di regole condivisi con te da un altro account. Quando un pacchetto di protezione (ACL web) viene distribuito tramite Firewall Manager, tutte le regole all'interno del WebACL che dispongono di un'azione Count non visualizzeranno le relative metriche nell'account membro.
-
Etichette: le etichette che sono state aggiunte a una richiesta web durante la valutazione sono elencate nelle metriche delle etichette del pacchetto di protezione (ACL web). Puoi accedere alle metriche per tutte le etichette, indipendentemente dal fatto che siano state aggiunte dalle tue regole e dai tuoi gruppi di regole o dalle regole di un gruppo di regole di proprietà di un altro account.
Argomenti
AWS WAF metriche e dimensioni principali
| Metrica | Description |
|---|---|
|
Il numero di richieste Web consentite. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
Il numero di richieste Web bloccate. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
Il numero di richieste Web contate. Criteri di segnalazione: vi è un valore diverso da zero. Una richiesta Web contata è una richiesta che corrisponde ad almeno una delle regole. Il conteggio delle richieste viene solitamente utilizzato per i test. Statistiche valide: somma |
|
Il numero di richieste web a cui sono stati applicati i controlli CAPTCHA. Rappresenta una regola terminante e non include. Criteri di segnalazione: vi è un valore diverso da zero. Una richiesta web CAPTCHA corrisponde a una regola con un'impostazione di azione. CAPTCHA Questa metrica registra tutte le richieste corrispondenti, indipendentemente dal fatto che il token CAPTCHA sia scaduto, non valido, assente o abbia una mancata corrispondenza del dominio. Statistiche valide: somma |
|
|
Il numero di richieste web a cui sono stati applicati i controlli CAPTCHA e che avevano un token CAPTCHA valido. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di soluzioni inviate da un utente finale in risposta a una sfida di puzzle CAPTCHA. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di soluzioni di puzzle CAPTCHA inviate che hanno risolto il puzzle con successo. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di richieste web a cui sono stati applicati i controlli di verifica. Rappresenta una regola definitiva e non include Criteri di segnalazione: vi è un valore diverso da zero. Una richiesta web di sfida è una richiesta che corrisponde a una regola con un'impostazione di Challenge azione. Questa metrica registra tutte le richieste corrispondenti, indipendentemente dal fatto che il token di sfida sia scaduto, non valido, assente o abbia una mancata corrispondenza del dominio. Statistiche valide: somma |
|
|
Il numero di tentativi inviati da un utente finale in risposta a una sfida silenziosa inviata da. AWS WAF Ciò include le sfide rappresentate da un'azione basata su una Challenge regola e le sfide eseguite come parte di un'CAPTCHAazione quando non è presente alcun token. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di soluzioni di sfida silenziosa presentate che hanno superato con successo una sfida silenziosa servita da AWS WAF. Ciò include le sfide basate su un'azione Challenge basata su regole e le sfide eseguite come parte di un'CAPTCHAazione in cui non è presente alcun token. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
Il numero di richieste passate. Viene utilizzato solo per le richieste che vengono sottoposte a una valutazione del gruppo di regole senza corrispondere a nessuna delle regole del gruppo di regole. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di richieste web a cui sono stati applicati i controlli di verifica e che avevano un token di sfida valido. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di pacchetti rilasciati da fonti dannose note. Questa metrica viene registrata quando una richiesta viene bloccata dalla protezione DDoS a livello di risorsa. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma Questa metrica viene pubblicata nel namespace. |
|
|
Il numero di richieste HTTP negate con risposte HTTP 403. Questa metrica viene registrata quando una richiesta viene bloccata dalla protezione DDoS a livello di risorsa. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma Questa metrica viene pubblicata nel namespace. |
|
Il numero di richieste web a cui sono stati applicati i controlli di monetizzazione. Rappresenta una regola terminante con un'azione Monetizza. Criteri di segnalazione: vi è un valore diverso da zero. Una richiesta web di monetizzazione è una richiesta che corrisponde a una regola con un'impostazione di azione di monetizzazione. Questa metrica registra tutte le richieste corrispondenti. Statistiche valide: somma |
|
Il numero di richieste web a cui sono stati applicati i controlli di monetizzazione e la verifica della monetizzazione non è riuscita. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
| Dimensione | Description |
|---|---|
|
|
Richiesto per tutti i tipi di risorse protette ad eccezione delle CloudFront distribuzioni Amazon. |
|
|
Una delle seguenti:
|
|
|
Il nome parametro di |
|
|
Il nome parametro di |
|
|
L'Amazon Resource Name (ARN) dell'ACL Web. Questa dimensione è disponibile solo se AWS WAF è abilitata. |
|
|
Il tipo di risorsa protetta, ad esempio |
|
|
L'Amazon Resource Name (ARN) della risorsa protetta. Questa dimensione non include gli ARN delle risorse App Runner. |
|
|
Paese di origine della richiesta. Questa è la designazione in due caratteri dello standard International Organization for Standardization (ISO) 3166. Ad esempio, USA per gli Stati Uniti e UA per l'Ucraina. Se una richiesta ha un' |
|
|
Il tipo di attacco AWS WAF identificato nella richiesta, in base alle regole e ai gruppi di regole utilizzati nell'ACL web. Le tue regole e le regole dei gruppi di regole AWS gestiti di base possono identificare i tipi di attacco. Ad esempio, le corrispondenze tra regole di cross-site scripting (XSS) identificano i tipi di attacco XSS e le regole basate sulla frequenza identificano i tipi di attacco volumetrico. Il tipo di attacco indica in genere il tipo di regola che ha interrotto la valutazione della richiesta web. |
|
|
Il tipo di dispositivo del client che ha inviato la richiesta, ottenuto dall' |
|
|
Il nome della risorsa Amazon (ARN) del load balancer. |
|
|
La combinazione dell'ARN del load balancer e della zona di disponibilità. |
|
|
Il nome parametro di |
|
|
La regola all'interno della quale è stata trovata |
|
|
La categoria di vulnerabilità a cui corrisponde la richiesta, in base ai set IP di regole AWS gestite. |
Metriche e dimensioni dell'etichetta
Metriche per le etichette aggiunte alle richieste durante la valutazione da parte delle regole e dei gruppi di regole gestiti utilizzati nel pacchetto di protezione (ACL web). Per informazioni, consulta Etichettatura delle richieste Web.
Per ogni singola richiesta web, AWS WAF memorizza le metriche per un massimo di 100 etichette. La valutazione del Protection Pack (web ACL) può applicare più di 100 etichette e confrontarla con più di 100 etichette, ma solo le prime 100 si riflettono nelle metriche.
| Metrica | Description |
|---|---|
|
|
Il numero di etichette sulle richieste Web a cui è stata Allow applicata l'impostazione dell'azione. Le etichette possono essere state aggiunte in qualsiasi momento durante la valutazione della richiesta web. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di etichette sulle richieste Web a cui è stata Block applicata l'impostazione dell'azione. Le etichette possono essere state aggiunte in qualsiasi momento durante la valutazione della richiesta web. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di etichette aggiunte alle richieste Web in base alle regole del gruppo di regole con un'impostazione di Count azione. Questa metrica è disponibile solo per il proprietario di un gruppo di regole, per le regole all'interno del gruppo di regole. In altri casi, le metriche dell'etichetta di conteggio vengono raggruppate nell'azione di chiusura applicata alla richiesta, ad esempio o. Allow Block Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di etichette sulle richieste Web a cui è stata applicata un'azione di chiusuraCAPTCHA. Le etichette possono essere state aggiunte in qualsiasi momento durante la valutazione della richiesta web. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di etichette sulle richieste Web a cui è stata applicata un'Challengeazione di terminazione. Le etichette possono essere state aggiunte in qualsiasi momento durante la valutazione della richiesta web. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di regole corrispondenti che hanno generato l'etichetta associata e che hanno terminato la valutazione della richiesta con un'Allowazione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di regole corrispondenti che hanno generato l'etichetta associata e che hanno terminato la valutazione della richiesta con un'Blockazione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di regole corrispondenti che hanno generato l'etichetta associata e applicato un'Countazione. Una richiesta può comportare più istanze di questa metrica, se più regole sono configurate con la stessa etichetta e azione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di regole corrispondenti che hanno generato l'etichetta associata e che hanno terminato la valutazione della richiesta con un'azione. CAPTCHA Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di regole corrispondenti che hanno generato l'etichetta associata e che hanno terminato la valutazione della richiesta con un'Challengeazione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di regole corrispondenti che hanno generato l'etichetta associata e applicato un'azione non definitiva. CAPTCHA Una richiesta può comportare più istanze di questa metrica, se più regole sono configurate con la stessa etichetta e azione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di regole corrispondenti che hanno generato l'etichetta associata e applicato un'azione non Challenge definitiva. Una richiesta può comportare più istanze di questa metrica, se più regole sono configurate con la stessa etichetta e azione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
| Dimensione | Description |
|---|---|
|
|
Obbligatorio per tutti i tipi di risorse protette ad eccezione delle CloudFront distribuzioni Amazon. |
|
|
Il nome parametro di |
|
|
Il nome parametro di |
|
|
Il tipo di risorsa protetta, ad esempio |
|
|
L'Amazon Resource Name (ARN) della risorsa protetta. |
|
|
Il prefisso dello spazio dei nomi dell'etichetta aggiunta alla richiesta. |
|
|
Il nome dell'etichetta che è stata aggiunta alla richiesta. |
|
|
Il gruppo di regole gestito che fungeva da contesto per l'aggiunta dell'etichetta. Ad esempio, il contesto per le etichette di gestione dei token awswaf:managed:token:accepted è il gruppo di regole AWS WAF gestite che utilizza la gestione dei token sulla richiesta, come il gruppo di regole gestito da Bot Control o ATP. Questa dimensione non si applica a tutte le etichette. |
Metriche e dimensioni gratuite per la visibilità dei bot
Quando non utilizzi Bot Control nel tuo pacchetto di protezione (ACL web), AWS WAF applica il gruppo di regole gestito da Bot Control a un campione delle tue richieste web, senza costi aggiuntivi. Questo può darti un'idea del traffico dei bot che arriva alle tue risorse protette. Per informazioni su Bot Control, consultaAWS WAF Gruppo di regole Bot Control.
| Metrica | Description |
|---|---|
|
|
Il numero di richieste campionate che hanno Allow ricevuto un'azione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di richieste incluse nel campione che hanno Block ricevuto un'azione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di richieste incluse nel campione che hanno CAPTCHA ricevuto un'azione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di richieste incluse nel campione che hanno Challenge ricevuto un'azione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di richieste incluse nel campione che hanno Count ricevuto un'azione. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
| Dimensione | Description |
|---|---|
|
|
Obbligatoria per tutti i tipi di risorse protette ad eccezione delle CloudFront distribuzioni Amazon. |
|
|
Il nome parametro di |
|
|
Il nome della categoria di bot rilevata, in base alle etichette delle richieste web. |
|
|
Il nome dello stato di verifica del bot rilevato, in base alle etichette delle richieste web. |
|
|
Il nome dei segnali del bot rilevati, in base alle etichette delle richieste web. |
Metriche e dimensioni dell'account
Le metriche dell'account forniscono informazioni a livello di account sui puzzle CAPTCHA e sulle azioni con Challenge regole silenziose gestite tramite l'API. JavaScript
| Metrica | Description |
|---|---|
|
|
Il numero di soluzioni inviate da un utente finale in risposta a una sfida CAPTCHA, per i puzzle forniti tramite l'API CAPTCHA. JavaScript Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di soluzioni di puzzle CAPTCHA inviate che hanno risolto il puzzle con successo, per i puzzle serviti tramite l'API CAPTCHA. JavaScript Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di tentativi inviati da un utente finale in risposta a una sfida silenziosa è stato comunicato tramite l'API. Challenge JavaScript Ciò include le sfide avviate da un'Challengeazione e le sfide eseguite come parte di un'CAPTCHAazione quando non è presente alcun token. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
|
|
Il numero di soluzioni di sfida silenziosa presentate che hanno superato con successo una sfida silenziosa è stato fornito tramite l'Challenge JavaScript API. Ciò include le sfide avviate da un'Challengeazione e le sfide eseguite come parte di un'CAPTCHAazione quando non è presente alcun token. Criteri di segnalazione: vi è un valore diverso da zero. Statistiche valide: somma |
| Dimensione | Description |
|---|---|
|
|
Obbligatoria per tutti i tipi di risorse protette ad eccezione delle CloudFront distribuzioni Amazon. |
AWS WAF Parametri di utilizzo
Puoi utilizzare le metriche di CloudWatch utilizzo per fornire visibilità sull'utilizzo delle risorse da parte del tuo account. Utilizza queste metriche per visualizzare l'attuale utilizzo del servizio su CloudWatch grafici e dashboard.
AWS WAF le metriche di utilizzo corrispondono alle quote di servizio. AWS È possibile configurare gli allarmi che avvisano quando l'uso si avvicina a una quota di servizio. Per ulteriori informazioni sull' CloudWatch integrazione con le quote di servizio, consulta le metriche di AWS utilizzo nella Amazon User Guide. CloudWatch
AWS WAF pubblica le seguenti metriche nel namespace. AWS/Usage
| Metrica | Description |
|---|---|
|
|
Il numero delle risorse specificate nel tuo account. Le risorse sono definite dalle dimensioni associate al parametro. La statistica più utile per questo parametro è |
La dimensione seguente viene utilizzata per perfezionare le metriche di utilizzo pubblicate da. AWS WAF
| Dimensione | Description |
|---|---|
|
|
Il tipo di risorsa per la quale viene segnalato l'utilizzo. |
Di seguito sono riportati i valori supportati per la Resource dimensione.
| Valore | Description |
|---|---|
|
|
Il numero di pacchetti di protezione (ACL web) presenti nel cliente CloudFront per account. Questa metrica è disponibile solo quando è presente almeno un pacchetto di protezione (ACL web). CloudFront |
|
|
Il numero di pacchetti di protezione (ACL web) di cui dispone il cliente in una regione per account. Questa metrica è disponibile solo quando è presente almeno un pacchetto di protezione (ACL web) in quella regione. |
|
|
Il numero di gruppi di regole a cui appartiene il cliente CloudFront per account. Questa metrica è disponibile solo quando è presente almeno un gruppo di regole. CloudFront |
|
|
Il numero di gruppi di regole che il cliente ha in una regione per account. Questa metrica è disponibile solo quando esiste almeno un gruppo di regole in quella regione. |
|
|
Il numero di set IP di cui dispone il cliente CloudFront per account. Questa metrica è disponibile solo quando è impostato almeno un IP. CloudFront |
|
|
Il numero di set IP di cui dispone il cliente in una regione per account. Questa metrica è disponibile solo quando è presente almeno un IP impostato in quella regione. |
|
|
Il numero di set di pattern regex presenti nel cliente CloudFront per account. Questa metrica è disponibile solo quando è impostato almeno un pattern regex. CloudFront |
|
|
Il numero di set di pattern regex di cui dispone il cliente in una regione per account. Questa metrica è disponibile solo quando è impostato almeno un pattern regex in quella regione. |