跳转到内容
搜索文档

调整显示的数据

最后更新 查看 MarkdownAgent 设置

选择适当的选项卡

要对 layer 3/4 流量和 DDoS 攻击进行广泛分析,请使用 All traffic(全部流量) 选项卡。

要聚焦特定缓解系统,请选择其他可用选项卡之一。仪表板中显示的选项卡取决于你的 Cloudflare 服务。

选择高层指标

要切换数据视图,选择 Total packets(数据包总数)Total bytes(字节总数) 侧边面板。

Network Analytics 侧面板,允许你将数据包或比特/字节用作仪表板的基本单位。

注意:此图像中的标签可能反映之前的产品名称。

所选指标将决定多个仪表板 analytics 面板中使用的基本单位(packets 或 bits/bytes)。

选择维度

Packets summary(数据包摘要)Bits summary(比特摘要) 下,选择可用维度之一以沿该维度查看数据。默认维度为 Action(操作)

应用筛选器

你可以应用多个筛选器和排除项以调整 Network Analytics 中显示数据的范围。 筛选器影响仪表板中显示的所有数据。

有两种方式筛选 Network Analytics 数据:选择 Add filter(添加筛选器) 或选择 stat filter 之一。

选择 Add filter

选择 Add filter(添加筛选器) 打开 New filter(新建筛选器) popover。指定 field、operator 和 value 以完成 filter 表达式。选择 Apply(应用) 更新视图。

选择 stat filter

要基于 Network Analytics stat 之一关联的数据类型进行筛选,请使用悬停在 stat 上时显示的 Filter(筛选)Exclude(排除) 按钮。

从应用的筛选器创建 Network Firewall 规则

选择 Create Network Firewall rule(创建 Network Firewall 规则) 创建 Network Firewall 规则,阻止 Network Analytics 中匹配所选筛选器的所有流量。

请注意,某些筛选器不会添加到新的 Network Firewall 规则定义中。但是,你可以在 Network Firewall 中进一步配置规则。

显示 IP prefix 事件

启用 Show annotations(显示注释) 开关 以在 Network Analytics 视图中显示或隐藏 advertised/withdrawn IP prefix 事件的 annotation。选择每个 annotation 获取更多详情。

显示与 IP 前缀相关注释的 Network Analytics 图表。

查看 logged 或 monitored 流量

Network DDoS managed rulesAdvanced DDoS Protection systems 提供不丢弃流量的 logmonitoring 模式。这些 logmonitoring 模式事件基于 Verdict(裁定)Outcome(结果)/Action(操作) 字段。

要筛选这些流量事件:

  1. 在 Cloudflare 仪表板中,前往 Network Analytics(网络分析) 页面。

    Go to Network analytics ↗
  2. 前往 DDoS managed rules(DDoS 托管规则) 选项卡。

  3. 选择 Add filter(添加筛选器)

    • 设置 Verdict equals drop
    • 设置 Action equals pass
  4. 选择 Apply(应用)

通过将 verdict 设置为 drop 并将 outcome 设置为 pass,我们筛选被标记为检测(即 verdict 为 drop)但未丢弃(例如 outcome 为 pass)的流量。

这篇文档对您有帮助吗?