跳转到内容
搜索文档

Gateway 分析(DNS、HTTP、网络会话)

最后更新 查看 MarkdownAgent 设置

Gateway 分析包括三个独立的仪表板:

  • HTTP 请求分析。
  • DNS 查询分析。
  • 网络策略分析。

要查看 Gateway 分析:

  1. Cloudflare 仪表板中,前往 Zero Trust > Insights(洞察)
  2. 前往 Dashboards(仪表板)
  3. 选择您所需的仪表板。

请参阅 Insights 概览,了解如何将分析仪表板与分析概览数字体验监测(DEX)结合使用,以获得全面的可见性并进行故障排除。

HTTP 请求分析

您的 Gateway HTTP 策略为 HTTP 请求分析仪表板提供支持。如果您没有使用 Gateway HTTP 策略,该仪表板将显示为空。

HTTP 请求分析仪表板可帮助您识别 HTTP 策略随时间推移的应用趋势。通过对允许的、隔离的(在远程浏览器中呈现)以及 Do Not Inspect(绕过 TLS 解密)请求进行可视化,该仪表板提供了对流量行为和策略趋势的见解,从而更容易发现异常或使用模式的变化。

要查看 HTTP 请求及其关联策略的详细说明:

  1. Cloudflare 仪表板中,前往 Zero Trust > Insights(洞察)
  2. 选择 Logs(日志)
  3. 选择 HTTP request logs(HTTP 请求日志)
  4. 使用 Policy(策略) 过滤器查看触发了策略的 HTTP 请求,或者使用其他过滤器来缩小结果范围。

提供的分析

  • 随时间推移的 HTTP 请求
    • HTTP 请求的时间序列视图
  • 热门动作
  • 热门国家/地区
  • 拦截次数最多的热门用户
  • 消耗带宽最多的热门用户
  • 热门设备
  • 热门源 IP

DNS 查询分析

您的 Gateway DNS 策略为 DNS 查询分析仪表板提供支持。如果您没有使用 Gateway DNS 策略,该仪表板将显示为空。

DNS 查询分析仪表板可帮助您识别 DNS 策略随时间推移的应用趋势。通过对允许的、拦截的以及被覆盖的(DNS 响应被策略定义的地址替换)查询进行可视化,该仪表板提供了对流量行为和策略趋势的见解,从而更容易发现异常或使用模式的变化。

要查看 DNS 查询及其关联策略的详细说明:

  1. Cloudflare 仪表板中,前往 Zero Trust > Insights(洞察)
  2. 选择 Logs(日志)
  3. 选择 DNS query logs(DNS 查询日志)
  4. 使用 Policy(策略) 过滤器查看触发了策略的 DNS 查询,或者使用其他过滤器来缩小结果范围。

提供的分析

  • 随时间推移的 DNS 查询
    • DNS 查询的时间序列视图
  • 热门动作
  • 热门国家/地区
  • 拦截次数最多的热门用户
  • 允许次数最多的热门用户
  • 拦截次数最多的热门设备

网络策略分析

您的 Gateway 网络策略为网络策略分析仪表板提供支持。如果您没有使用 Gateway 网络策略,该仪表板将显示为空。

网络策略分析仪表板可帮助您识别 Gateway 网络策略随时间推移的应用趋势。通过对允许的、拦截的以及被覆盖的(流量被策略定义的规则重定向)会话进行可视化,该仪表板提供了对流量行为和策略趋势的见解,从而更容易发现异常或使用模式的变化。

要查看网络会话及其关联策略的详细说明:

  1. Cloudflare 仪表板中,前往 Zero Trust > Insights(洞察)
  2. 选择 Logs(日志)
  3. 选择 Network logs(网络日志)
  4. 使用 Policy(策略) 过滤器查看触发了策略的网络会话,或者使用其他过滤器来缩小结果范围。

提供的分析

  • 随时间推移的网络会话
    • 网络会话的时间序列视图
  • 热门动作
  • 热门国家/地区
  • 拦截次数最多的热门用户
  • 消耗带宽最多的热门用户
  • 热门设备
  • 热门源 IP

GraphQL 查询

您可以使用 GraphQL Analytics API 来查询您的 Gateway Analytics 数据。Gateway 可用的数据集包括:

数据集 描述
gatewayL4DownstreamSessionsAdaptiveGroups 从用户设备到 Cloudflare 全球网络的 Gateway 网络会话指标。
gatewayL4UpstreamSessionsAdaptiveGroups 从 Cloudflare 全球网络到用户设备的 Gateway 网络会话指标。
gatewayL4SessionsAdaptiveGroups 具有自适应采样的 Gateway 网络会话指标。
gatewayL7RequestsAdaptiveGroups 具有自适应采样的 Gateway HTTP 请求指标。
gatewayResolverQueriesAdaptiveGroups 具有自适应采样的 Gateway DNS 查询指标。
gatewayResolverByRuleExecutionPerformanceAdaptiveGroups 在 Cloudflare 全球网络上执行 Gateway DNS 策略的时间。
gatewayResolverByCustomResolverGroups 使用自定义解析器解析的 Gateway DNS 查询指标。
gatewayResolverByCategoryAdaptiveGroups 域名类别排序且具有自适应采样的 Gateway DNS 查询指标。

要探索架构,您可以使用 GraphQL 客户端,例如 GraphiQLAltair

  1. 创建一个 API 令牌,并包含以下权限:

    类型 项目 权限
    账户 账户分析 (Account Analytics) 读取 (Read)
  2. 在您的 GraphQL 客户端中,添加您的 API 令牌作为 Authorization 标头。

  3. 编写查询以访问您的 Gateway Analytics 数据集。例如,您可以查询 gatewayResolverQueriesAdaptiveGroups 数据集以返回由 Gateway 解析的 DNS 查询的自适应组:

    query GatewaySampleQuery($accountTag: string!, $start: Time) {
    	viewer {
    		accounts(filter: { accountTag: $accountTag }) {
    			gatewayResolverQueriesAdaptiveGroups(
    				filter: { datetime_gt: $start }
    				limit: 10
    			) {
    				count
    				dimensions {
    					queryNameReversed
    					resolverDecision
    				}
    			}
    		}
    	}
    }

有关详细信息,请参阅在 GraphiQL 中编写查询

这篇文档对您有帮助吗?