Painéis de visão geral do tráfego de web ACL
Esta seção descreve os painéis de visão geral do tráfego da web ACL no console do AWS WAF. Depois de associar uma ACL da Web a um ou mais recursos da AWS e ativar as métricas para a ACL da Web, você poderá acessar resumos do tráfego da Web que a ACL da Web avalia ao acessar a guia Visão geral do tráfego para a ACL da Web no console do AWS WAF. Os painéis incluem resumos quase em tempo real das métricas do Amazon CloudWatch que são coletadas pelo AWS WAF quando ele avalia o tráfego web do seu aplicativo.
nota
Se você não vê nada nos painéis, verifique se você tem métricas habilitadas para a ACL da Web.
A guia Visão geral do tráfego para a ACL da Web contém painéis com guias que têm as seguintes categorias de informações:
-
Todo o tráfego:Todas as solicitações da web que a web ACL avalia.
O foco do painel está no encerramento de ações, mas é possível visualizar as correspondências para as regras de contagem nos seguintes locais:
-
Painel Dez principais regras deste painel. Alterne Alternar para a contagem de ações para mostrar as correspondências das regras de contagem.
-
Guia Solicitações de amostra da página da ACL da Web. Esta nova guia inclui um gráfico de todas as correspondências de regras. Para ter mais informações, consulte Visualizar um exemplo de solicitações da web.
-
-
Controle de Bots:Solicitações da web que a web ACL avalia usando o grupo de regras gerenciadas do Controle de Bots.
Se você não estiver usando esse grupo de regras na sua web ACL, essa guia mostra os resultados da avaliação de uma amostra do seu tráfego da web em relação às regras do Controle de Bots. Isso lhe dá uma ideia do tráfego de bots que a aplicação recebe, e está disponível gratuitamente.
Esse grupo de regras faz parte das opções de mitigação de ameaças inteligentes que o AWS WAF oferece. Para ter mais informações, consulte Como proteger seus aplicativos contra bots com o Controle de Bots no AWS WAF e Grupo de regras do Controle de Bots do AWS WAF.
-
Prevenção contra apropriação de contas:Solicitações da web que a web ACL avalia usando o grupo de regras gerenciadas de prevenção contra apropriação de contas (ATP) do AWS WAF Fraud Control. Essa guia só estará disponível se você estiver usando esse grupo de regras na sua web ACL.
O grupo de regras do ATP faz parte das ofertas de mitigação de ameaças inteligentes do AWS WAF. Para ter mais informações, consulte Como prevenir a apropriação de contas com a prevenção contra apropriação de contas (ATP) Fraud Control do AWS WAF e Grupo de regras de prevenção contra apropriação de contas (ATP) do AWS WAF Fraud Control.
-
Prevenção contra fraude na criação de contas:Solicitações da web que a web ACL avalia usando o grupo de regras gerenciadas de prevenção contra fraude na criação de contas (ACFP) do AWS WAF Fraud Control. Essa guia só estará disponível se você estiver usando esse grupo de regras na sua web ACL.
O grupo de regras do ACFP faz parte das ofertas de mitigação de ameaças inteligentes do AWS WAF. Para ter mais informações, consulte Como evitar fraudes na criação de contas com a Prevenção contra fraude na criação de contas (ACFP) Fraud Control do AWS WAF e Grupo de regras de prevenção contra fraude na criação de contas (ACFP) do AWS WAF Fraud Control .
Os painéis se baseiam nas métricas do CloudWatch da ACL da Web, e os gráficos fornecem acesso às métricas correspondentes no CloudWatch. Para os painéis de mitigação inteligente de ameaças, como o Controle de Bots, as métricas usadas são principalmente as métricas de rótulos.
-
Para uma lista das métricas que o AWS WAF fornece, consulte Métricas e dimensões do AWS WAF.
Para obter mais informações sobre as métricas do CloudWatch, consulte o Guia do usuário do Amazon CloudWatch.
Os painéis fornecem resumos de seus padrões de tráfego para as ações de encerramento e o intervalo de datas que você seleciona. Os painéis de mitigação inteligente de ameaças incluem solicitações que o grupo de regras gerenciadas correspondente avaliou, independentemente de o próprio grupo de regras gerenciadas ter aplicado a ação de encerramento. Por exemplo, se Block for selecionado, o painel de Prevenção contra apropriação de contas inclui informações para todas as solicitações da web que foram avaliadas pelo grupo de regras gerenciadas do ATP e bloqueadas em algum momento durante a avaliação da web ACL. As solicitações podem ser bloqueadas pelo grupo de regras gerenciadas do ATP, por uma regra executada após o grupo de regras na web ACL ou pela ação padrão da web ACL.