跳转到内容
搜索文档

监控资源和 Cookie

最后更新 查看 MarkdownAgent 设置

一旦您激活客户端安全的资源监控,主客户端资源仪表板将显示哪些资源(脚本和连接)正在您的域名上运行,以及最近在 HTTP 流量中检测到的 Cookie。

如果您在仪表板上注意到意外的脚本或连接,请检查它们是否有恶意活动的迹象。拥有 Client-Side Security Advanced 的客户将能够根据威胁源将其连接和脚本分类为潜在恶意。您还应该检查是否有任何新的或意外的 Cookie。

使用客户端资源仪表板

要查看 Cloudflare 检测到的资源:

  1. 前往客户端资源页面:

    1. 在 Cloudflare 仪表板中,前往 **Web assets(Web 资产)**页面。

      Go to Web assets ↗
    2. 选择 **Client-side resources(客户端资源)**选项卡。

    1. 登录 Cloudflare 仪表板,选择您的账户和域名。
    2. 前往 Security(安全)> Client-side security(客户端安全)
  2. 根据您的 Cloudflare 计划,查看您的域名的脚本、连接和 Cookie 列表。要应用过滤器,请选择 **Add filter(添加过滤器)**并使用一个或多个可用选项。

    可用过滤器
    • Status(状态):按状态过滤脚本或连接。
    • Script URL(脚本 URL):按脚本 URL 过滤脚本。
    • Connection URL(连接 URL):按连接的目标 URL 过滤。根据您的配置,它可能仅通过目标主机名进行搜索。
    • Seen on host(出现在主机):寻找出现在特定主机名上的脚本,或在特定主机名中建立的连接。
    • Seen on page(需要 Business 或 Enterprise 计划):寻找出现在特定页面上的脚本,或在特定页面中建立的连接。搜索首次加载脚本(或建立连接)的页面以及最近出现次数列表。
    • Type(类型):根据 Cookie 的类型过滤:第一方 Cookie(first-party)或未知(unknown)。
    • Cookie 属性:按 Cookie 属性过滤,例如 Name(名称)Domain(域)Path(路径)Same site(同站点)HTTP only(仅 HTTP)Secure
  3. 根据您的计划,您可能能够查看每个项目的详细信息

查看所有已报告的脚本或连接

All Reported Connections(所有已报告的连接)和 All Reported Scripts(所有已报告的脚本)仪表板显示在过去 30 天内报告的所有检测到的资源,包括不常用或不活动的资源。在 30 天没有任何报告后,Cloudflare 将删除有关先前报告的资源的信息,它将不再出现在任何仪表板中。

  1. 前往客户端资源页面:

    1. 在 Cloudflare 仪表板中,前往 **Web assets(Web 资产)**页面。

      Go to Web assets ↗
    2. 选择 **Client-side resources(客户端资源)**选项卡。

    1. 登录 Cloudflare 仪表板,选择您的账户和域名。
    2. 前往 Security(安全)> Client-side security(客户端安全)
  2. 选择 **Scripts(脚本)**或 Connections(连接)

  3. 选择 **View all scripts(查看所有脚本)**或 View all connections(查看所有连接)

  4. 查看仪表板中显示的信息。

您可以使用不同的标准过滤这些仪表板中的数据,并打印包含所显示记录的报告。

查看详细信息

  1. 前往客户端资源页面:

    1. 在 Cloudflare 仪表板中,前往 **Web assets(Web 资产)**页面。

      Go to Web assets ↗
    2. 选择 **Client-side resources(客户端资源)**选项卡。

    1. 登录 Cloudflare 仪表板,选择您的账户和域名。
    2. 前往 Security(安全)> Client-side security(客户端安全)
  2. 选择 Scripts(脚本)Connections(连接)Cookies(Cookie)(可用选项取决于您的计划)

  3. 选择列表中脚本、连接或 Cookie 旁边的 Details(详情)

    脚本和连接详情

    • Last seen(最后发现):最后一次检测到资源的时间(在过去 30 天内)。
    • First seen at(首次发现于):首次检测到该资源的日期和时间。
    • Seen on host(出现在主机):加载脚本或建立连接的主机。
    • Seen on pages(出现在页面):检测到资源的最新的页面(最多 10 个页面)。
    • First seen on(首次出现在):首次检测到该资源的页面。

    脚本详情还包括由客户端安全检测到的最近 10 个脚本版本。

    Cookie 详情

    • Type(类型):Cookie 可以具有以下类型:

      • First-party(第一方):源站服务器通过 set-cookie HTTP 响应标头设置的 Cookie。
      • Unknown(未知):所有其他检测到的 Cookie。
    • Domain(域)Domain Cookie 属性的值。如果未设置或未知,则该值派生自主机。

    • Path(路径)Path Cookie 属性的值。如果未设置或未知,则该值派生自检测到 Cookie 的最新页面。

    • Last seen(最后发现):最后一次检测到 Cookie 的时间(在过去 30 天内)。

    • First seen at(首次发现于):首次检测到该 Cookie 的日期和时间。

    • Seen on host(出现在主机):首次检测到该 Cookie 的主机。

    • Seen on pages(出现在页面):检测到 Cookie 的最新的页面(最多 10 个页面)。

    • 附加 Cookie 属性(仅适用于 Client-Side Security Advanced):

      • Max age(最长存活时间)Max-Age Cookie 属性的值。
      • Expires(过期时间)Expires Cookie 属性的值。
      • Lifetime(生存期):基于 Max-AgeExpires Cookie 属性估算的 Cookie 寿命。
      • HTTP only(仅 HTTP)HttpOnly Cookie 属性的值。
      • SecureSecure Cookie 属性的值。
      • Same site(同站点)SameSite Cookie 属性的值。

    Domain(域)Path(路径) 外,标准 Cookie 属性仅适用于第一方 Cookie,即 Cloudflare 在 HTTP 流量中检测到 set-cookie HTTP 响应标头的 Cookie。

导出数据

使用此功能导出数据以进行查看和批注。导出文件中的数据将符合您在仪表板中配置的任何过滤器。

以 CSV 格式导出脚本、连接或 Cookie 信息:

  1. 前往客户端资源页面:

    1. 在 Cloudflare 仪表板中,前往 **Web assets(Web 资产)**页面。

      Go to Web assets ↗
    2. 选择 **Client-side resources(客户端资源)**选项卡。

    1. 登录 Cloudflare 仪表板,选择您的账户和域名。
    2. 前往 Security(安全)> Client-side security(客户端安全)
  2. 选择 Scripts(脚本)Connections(连接)Cookies

  3. (可选)对显示的数据应用任何过滤器。

  4. 选择 Download CSV(下载 CSV)

这篇文档对您有帮助吗?