Описание инструментов

Воспользуйтесь встроенными инструментами мониторинга. С ними работа защиты становится прозрачной: вы видите, сколько трафика приходит на ваш ресурс, какие у него характеристики и как система его обрабатывает.

Статистика пригодится при расследовании инцидентов, отслеживании аномалий и настройке защиты.

Инструменты

Что показывает Когда использовать

Обзор (дашборд)

Набор ключевых графиков по вашему ресурсу: общий объём трафика, число запросов от ботов, время обработки запросов, география источников и другие.

Список графиков
  • Объём трафика

  • Действия с запросами

  • Классификация источников

  • Время ответа сервера-источника

  • Время обработки запросов платформой

  • Коды ответа сервера-источника

  • Коды ответа платформы

  • География запросов

Быстро оценить состояние вашего ресурса и работу защиты

Статистика по трафику

Метрики, которые показывают, сколько и какого трафика наша система защиты обработала на разных стадиях

Список метрик
  • Действия с запросами

  • Пропускная способность

  • Классификация запросов

  • Время ответа сервера-источника

  • Коды ответа сервера-источника

  • Коды ответа платформы

  • Время обработки запросов

  • 5xx ошибки сервера-источника

  • География запросов

Набор метрик может отличаться в зависимости от используемой схемы интеграции.

Углубиться в нюансы трафика и посмотреть, как конкретная метрика менялась за выбранный период

Аналитика

Топ-100 IP-адресов, подсетей, запросов, User-Agent и стран за выбранный период

Найти источники аномального трафика, частые запросы или повторяющиеся паттерны

Логи запросов

Подробная информация по каждому запросу: его технические характеристики, кто отправил запрос (человек или бот), какое действие применила защита и по какой причине

Список параметров
  • Дата и время

  • Идентификатор запроса

  • Идентификатор сессии

  • Протокол

  • Метод

  • Хост

  • Путь

  • Query-параметры

  • Версия HTTP

  • Реферер

  • User agent

  • Bot score

  • Тип запроса

  • IP источника

  • Страна

  • Подсеть

  • ASN

  • Имя сети

  • JA3

  • SP hash (loose)

  • SP hash (medium)

  • SP hash (strict)

  • Исходный класс

  • Описание метки

  • Действие

  • Причина

  • Статус

  • IP апстрима

  • Порт апстрима

  • Статус апстрима

  • Время ответа апстрима

  • Общее время обработки запроса

Набор параметров может отличаться в зависимости от используемой схемы интеграции.

Разобраться в конкретном запросе и проверить, почему защита его пропустила, заблокировала или выдала антибот-проверку.

Также можно посмотреть на графиках количество запросов разного типа в минуту и оценить нагрузку на ресурс.

Вы можете выгрузить логи на имейл для дальнейшего анализа.

Пользовательские события

События, которые система фиксирует, когда выбранная метрика становится выше или ниже заданного порога. Пороги вы устанавливаете сами.

Автоматически фиксировать отклонения метрик.

Для триггеров можно настроить уведомления: при срабатывании придёт сообщение на email, в Telegram или через Webhook.

Как использовать данные для настройки защиты

Данные помогают понять, какие изменения нужно внести в настройки защиты. Обычно работа с ними состоит из трёх этапов.

1. Мониторинг

Следите за изменениями на вкладках Обзор (дашборд) и Статистика по трафику. Стоит обратить внимание на такие аномалии:

  • резко выросло количество блокировок;

  • стало больше ошибок 4xx или 5xx;

  • увеличился трафик из определённой страны;

  • выросло время ответа сервера-источника.

Мониторинг можно автоматизировать с помощью Пользовательских событий. Задайте пороги для нужных метрик, и система сама зафиксирует отклонение и отправит уведомление в нужный канал (имейл, Telegram или Webhook).

2. Анализ

Если аномалия похожа на атаку или другую подозрительную активность, откройте Аналитику. Вы увидите топ-100 значений по разным характеристикам трафика — например, 100 IP-адресов, с которых приходит больше всего запросов. Поставьте фильтр по периоду аномалии: это поможет найти общие признаки подозрительного трафика.

Чтобы изучить ситуацию подробнее, откройте Логи запросов и отфильтруйте записи за тот же период. Вы увидите логи по каждому запросу: кто его отправил, откуда, что и как запросил, как сработала защита и по какой причине. Это поможет точнее понять причину аномалии.

3. Настройка защиты

По результатам анализа вы можете скорректировать настройки защиты или проверить работу серверов-источников на вашей стороне.

Самостоятельно управлять защитой можно с помощью следующих инструментов:

Если у вас возникнут вопросы по инструментам — напишите в техподдержку. Наши специалисты помогут разобраться и подберут подходящие настройки защиты.