Após adicionar um site ao Web Application Firewall (WAF), configure as definições de alerta. Assim, o WAF envia notificações sempre que detectar eventos de ataque ou tráfego anormal, mantendo você informado sobre a segurança dos seus serviços.
Pré-requisitos
Seu site já foi adicionado ao WAF. Para mais informações, consulte Add a website to WAF.
-
Opcional: O Log Service está ativado para o WAF e a coleta de logs está habilitada para o nome de domínio protegido. Para mais informações, consulte Get started with WAF Log Service.
Por padrão, o WAF se integra ao CloudMonitor para oferecer recursos de monitoramento e alerta. Use o CloudMonitor para configurar regras de monitoramento e alerta para eventos de ataque do WAF e WAF metrics. Caso as métricas do CloudMonitor não atendam às suas necessidades, utilize o Log Service para criar alertas personalizados.
Este pré-requisito é obrigatório para configurar alertas com o Log Service.
Procedimento
Acesse o console do Web Application Firewall.
Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do Web Application Firewall (Chinese Mainland ou Outside Chinese Mainland).
No painel de navegação à esquerda, escolha .
-
Na página Alert Settings, escolha um método de notificação conforme o tipo de evento.
<!--@div {"id":"info_a2b_ux1_uav","data-tag="info"}-->
Método
Descrição
CloudMonitor Notification
Crie regras de alerta do WAF por meio do recurso de alertas do CloudMonitor.
CloudMonitor é um serviço para monitorar recursos da Alibaba Cloud e aplicações de internet. O alerting service do CloudMonitor permite monitorar eventos e métricas de serviço de produtos cloud.
A opção CloudMonitor Notification cobre todos os eventos do WAF listados na página Alert Settings, incluindo Web Attack Event, HTTP Flood Attack Event, ACL Attack Event, Scan Attack Event, Traffic Monitoring and Alerting, Unusual Traffic Monitoring Alert, Attack Monitoring and Alerting, Bandwidth Threshold Exceeded e QPS Threshold Exceeded.
Clique em CloudMonitor Notification para acessar a página de configuração de regras de alerta no console do CloudMonitor e defina as regras desejadas. Para mais informações, consulte Configure CloudMonitor notifications.
Log Service Configuration
Utilize o recurso de alertas de log do WAF Log Service para criar regras de alerta do WAF.
O WAF Log Service coleta e armazena logs de requisições dos nomes de domínio protegidos pelo WAF, permitindo consultas e análises detalhadas. Com base nesses resultados, crie regras de alerta personalizadas para métricas específicas.
A opção Log Service Configuration aceita diversas combinações de métricas. Este método oferece maior flexibilidade e é ideal para cenários de alerta personalizados, embora seja mais complexo.
Clique em Log Service Configuration para acessar a página do WAF Log Service. Nessa página, consulte e analise os logs do WAF e crie alertas personalizados. Para mais detalhes sobre como configurar alertas de log do WAF, consulte Quickly set up log-based alerting. Para exemplos de configuração, consulte Overview.
View Alerts Generated During Last 30 Days
Exibe os alertas dos últimos 30 dias acionados pela ultrapassagem dos limites de largura de banda ou QPS do WAF.
Quando o tráfego normal do seu site excede a especificação de largura de banda ou QPS da sua instância do WAF, o sistema exibe automaticamente um alerta no topo do console (conforme a figura a seguir) e envia uma notificação por e-mail aos contatos da sua conta Alibaba Cloud.
A página Alert Settings permite visualizar os detalhes dos alertas dos últimos 30 dias. Clique em View Alerts Generated During Last 30 Days ao lado de DDoS attacks occur, the peak attack bandwidth exceeds the protection threshold of Anti-DDoS Origin Basic, and blackhole filtering is triggered for the WAF instance. ou QPS Threshold Exceeded para ver detalhes sobre alertas de excesso de largura de banda ou QPS (como mostra a figura a seguir).
Para mais informações, consulte bandwidth extension package.