O ESA oferece os painéis DDoS Analytics e Attack Details para monitorar a integridade do serviço, investigar ataques e ajustar políticas de mitigação. Visualize estatísticas dos últimos 30 dias referentes a ataques nas camadas de rede e de aplicação.
Este recurso está disponível apenas para assinantes Enterprise.
Painel de análise
A aba DDoS Analytics exibe padrões de tráfego para ajudar você a distinguir o uso legítimo de atividades maliciosas. Filtre por período, com dados de até 30 dias.
Métricas da camada de rede (L3/L4)
Essas métricas identificam ataques volumétricos que saturam a capacidade da rede.
Largura de banda (bits por segundo, bps): Mede o volume de tráfego de ataque. Um valor alto de bps indica um ataque de inundação que consome a largura de banda disponível na rede. Quando o tráfego de ataque ultrapassa 95% da capacidade de largura de banda, a entrega de tráfego legítimo é interrompida.
Taxa de pacotes (pacotes por segundo, pps): Mede o volume de pacotes. Um valor alto de pps, mesmo com baixa largura de banda (> 1 M), pode indicar um ataque que esgota a capacidade de processamento do servidor e dos hardwares de rede.
A análise conjunta dessas métricas revela a assinatura do ataque. Inundações de pacotes grandes apresentam bps alto e pps baixo; inundações de conexão mostram bps baixo e pps alto. Se alguma dessas métricas estiver ausente, as políticas de mitigação podem falhar — sem o monitoramento de pps, ataques de alta intensidade e baixa largura de banda, que esgotam os recursos da pilha de protocolos, passam despercebidos.
Para visualizar os dados de bps e pps:
No console do ESA, escolha Websites e, na coluna Website, clique em no site desejado.
No painel de navegação à esquerda, escolha .
Na página DDoS, clique em na aba DDoS Analytics e, em seguida, na aba Network Layer (L3/4).
Na seção de filtro de tempo, selecione um intervalo. O console exibirá o tráfego detalhado da Network Layer (L3/4) para o período escolhido. O ESA também fornece estatísticas de Peak Attack Bandwidth e Peak Attack Packet Rate dentro desse intervalo.
Métricas da camada de aplicação (L7)
Consultas por segundo (QPS): Quantidade de solicitações HTTP/HTTPS recebidas por segundo. O QPS é a métrica principal para detectar ataques na camada 7. Diferentemente dos ataques de camada de rede, que elevam o bps ou o pps, os ataques de camada 7 imitam usuários normais e se manifestam como um aumento repentino no QPS — um indício de inundação HTTP que consome CPU e memória.
Para visualizar os dados de QPS:
No console do ESA, escolha Websites e, na coluna Website, clique em no site desejado.
No painel de navegação à esquerda, escolha .
Na página DDoS, clique em na aba DDoS Analytics e, em seguida, na aba Application Layer (L7).
Na seção de filtro de tempo, selecione um intervalo. O console exibirá o tráfego detalhado da Application Layer (L7) para o período escolhido. O ESA também fornece estatísticas de Peak Traffic During HTTP Traffic Scrubbing e Peak Traffic During HTTPS Traffic Scrubbing dentro desse intervalo.
Eventos de limpeza de tráfego
Durante um ataque DDoS em grande escala, o ESA realiza a limpeza de tráfego — uma filtragem em tempo real que separa o tráfego malicioso das solicitações legítimas e descarta os pacotes de ataque. Apenas o tráfego limpo chega ao seu servidor de origem. Diferentes tipos de ataque acionam a limpeza em camadas distintas:
Eventos de limpeza na camada de rede: Acionados quando um ataque atinge 5 Gbps ou mais.
Eventos de limpeza na camada de aplicação: O ESA utiliza aprendizado profundo nas linhas de base de QPS de acesso ao domínio e nos códigos de status do servidor de origem para detectar anomalias e, em seguida, limpa o tráfego proporcionalmente à escala do seu serviço.
Para visualizar os registros de eventos de limpeza:
No console do ESA, escolha Websites e, na coluna Website, clique em no site desejado.
No painel de navegação à esquerda, escolha .
Na página DDoS, clique em na aba DDoS Analytics. Conforme necessário, clique em na aba Network Layer (L3/4) ou Application Layer (L7). Role até a parte inferior da página para visualizar os detalhes dos eventos de limpeza.
Detalhes do ataque
A aba Attack Details registra todos os ataques DDoS detectados e mitigados. Filtre por horário e tipo de ataque para investigar incidentes específicos. Utilize esta visualização para:
Identificar tendências de tipos de ataque direcionados ao seu site.
Revisar as magnitudes máximas dos ataques.
Correlacionar ataques com outros incidentes de infraestrutura.
Para visualizar os detalhes do ataque:
No console do ESA, escolha Websites e, na coluna Website, clique em no site desejado.
No painel de navegação à esquerda, escolha .
Na página DDoS, clique em na aba Attack Details. Nas listas suspensas, selecione um tipo de ataque e um intervalo de tempo para visualizar o Volumetric Attack Peak, Web Resource Exhaustion Attack, Connection Flood Attack Peak e os detalhes dos eventos de ataque.