报警设置
更新时间:2026-10-08
网站接入 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以通过告警设置,让 WAF 在检测到攻击事件、异常流量等情况时第一时间向您发送告警通知,帮助您及时掌握业务的安全状态。
告警体系说明
WAF 所有告警统一迁移至云监控(BCM)进行配置。为保证平滑过渡,当前告警规则按客户类型区分:
| 客户类型 | 告警规则 |
|---|---|
| 存量客户 | 若尚未在 BCM 配置过告警,则仍沿用 WAF 默认告警体系(无法在控制台进行配置);若在 BCM 配置了报警策略,即视为迁移到新体系,无法进行回退。 注意: 若因频繁告警干扰需关闭 WAF 旧版本默认告警,需进入 BCM 配置告警后,在报警策略列表关闭该告警 |
| 新客户 | 不再自动添加 WAF 默认的攻击告警,请直接前往 BCM 配置报警策略 |
操作步骤
步骤一:进入 BCM 告警配置
- 登录 Web 应用防火墙(WAF)控制台。
- 在左侧导航栏,选择系统配置 > 告警设置。
- 在告警设置页面,进入云监控(BCM)通知配置。
步骤二:在 BCM 中添加报警策略
进入BCM后,单击报警策略,切换到事件监控页签,单击添加策略。
在添加策略配置页面:
- 搜索并选择Web 应用防火墙;
- 选择要监控的 WAF 实例(可选择指定实例或全部实例);
- 配置对应的策略规则,并可自定义勾选需要告警的攻击事件。
说明:报警策略首次配置完成后,才能在报警列表中对该报警通知进行启用 / 禁用等操作。
步骤三:配置报警通知
选择对应的报警通知模板,支持短信、邮件、电话三种通知方式,并可自定义通知接收人。同时, 接口还支持 Webhook 回调(如如流、企业微信、钉钉、飞书、Knock 等)。
(可选)设置定时关闭报警
如需在特定时间段内免打扰,可自定义配置不接收报警通知的时间段。在该时间段内 WAF 不会发送报警通知,但相关报警内容仍会记录在报警历史中,供您后续查看。
报警类型说明
当前报警类型支持安全事件和业务监控两类。
安全事件
| 安全事件 | 报警说明 |
|---|---|
| Web 基础攻击行为 | 针对 Web 基础攻击拦截事件进行告警。告警后,可在攻击日志中查看攻击时间、拦截与请求次数,并进行攻击流量分析。 |
| Web 自定义攻击行为 | 针对除 Web 基础防护、信息泄露防护和 BOT 防护之外的其余攻击拦截事件进行告警。告警后,可在攻击日志中查看攻击时间、拦截与请求次数,并进行攻击流量分析。 |
业务监控
| 业务监控 | 报警说明 |
|---|---|
| 源站异常 | 基于产品提供的异常业务流量统计指标,结合您的业务需求配置异常业务监控告警。 |
| 源站恢复 | 检测到源站在访问超时或出错后恢复正常时进行告警。 |
| 流量监测 | 基于业务流量监控提前预警,避免流量耗尽影响站点服务。 |
评价此篇文章
