您可以在阿里云云监控服务中配置Web应用防火墙(Web Application Firewall,简称WAF)的攻击事件和业务指标的报警通知规则,监控接入WAF的网站。本文介绍如何在云监控服务配置WAF监控与告警。
前提条件
创建报警联系人和报警联系人组
设置WAF攻击事件的监控与告警
设置WAF业务指标的监控与告警
高级自定义监控
您可以使用日志服务配置自定义业务指标监控和报警。详细介绍,请参见使用日志服务设置监控与告警。
支持监控的攻击事件
云监控支持对接入WAF防护的网站域名上发生的Web攻击、CC攻击、扫描攻击、访问控制事件等进行监控和报警。您可以根据事件的严重等级,设置以短信、邮件、钉钉等方式接收通知或设置报警回调。具体操作,请参见设置WAF攻击事件的监控与告警。
事件类型 | 事件名称 | 事件含义 | 事件状态 | 事件等级 |
---|---|---|---|---|
Attack | waf_event_aclattack | 访问控制事件 | acl | Critical |
Exceed | waf_event_bandwidth_exceed | 带宽超限 | overrun | Critical |
Attack | waf_event_ccattack | CC攻击事件 | cc | Critical |
Exceed | waf_event_qps_exceed | QPS超限 | overrun | Critical |
Attack | waf_event_webattack | Web攻击事件 | web | Critical |
Attack | waf_event_webscan | 防扫描事件 | webscan | Critical |
支持监控的业务指标
云监控支持对接入WAF防护的网站域名的系统请求数据指标设置异常监控和告警。支持自定义指标异常的判断方法,并设置通过短信、邮件、钉钉等接收通知或设置报警回调。关于如何配置WAF业务指标监控和报警,请参见设置WAF业务指标的监控与告警。监控项 | 维度 | 指标含义 | 备注 |
---|---|---|---|
4XX占比 | 域名 | 每分钟4XX状态码的占比(不包含405)。 | 报警信息以小数形式呈现 |
5XX占比 | 域名 | 每分钟5XX状态码的占比。 | 报警信息以小数形式呈现 |
访问控制拦截量(5m) | 域名 | 近5分钟内精准访问控制拦截量,单位:个。 | 无 |
访问控制拦截占比(5m) | 域名 | 近5分钟内精准访问控制拦截占总请求量的占比。 | 报警信息以小数形式呈现 |
CC防护拦截量(5m) | 域名 | 近5分钟内CC安全防护拦截量,单位:个。 | 无 |
CC防护拦截占比(5m) | 域名 | 近5分钟内CC安全防护拦截占总请求量的占比。 | 报警信息以小数形式呈现 |
Web攻击拦截量(5m) | 域名 | 近5分钟内Web应用攻击防护拦截量,单位:个。 | 无 |
Web攻击拦截占比(5m) | 域名 | 近5分钟内Web应用攻击防护拦截占总请求量的占比。 | 报警信息以小数形式呈现 |
QPS | 域名 | QPS,单位:个/秒。 | 无 |
QPS环比增长率 | 域名 | 每分钟QPS的环比增长率。 | 报警信息以百分比形式呈现 |
QPS环比下降率 | 域名 | 每分钟QPS的环比下降率。 | 报警信息以百分比形式呈现 |