Detalhe da zona
Os dados de uma zona Cloudflare no Advisor: métricas do mês, score de postura, registros DNS, regras e as ações de ignorar, recalcular e excluir.
O detalhe da zona mostra os dados que o Advisor coletou de uma zona Cloudflare: tráfego, nota de postura, registros DNS e regras. Para abri-lo, selecione o nome da zona na tela Zonas.
A tela tem três abas: Métricas, Registros DNS e Regras.
Detalhes da zona
O card Detalhes da zona resume a identificação da zona. O ícone de informação ao lado do título explica cada campo.
| Campo | O que mostra |
|---|---|
| Status | O status da zona na Cloudflare. Veja os status. |
| Tipo | O tipo da zona na Cloudflare. |
| ID na Cloudflare | O identificador da zona, com botão para copiar. |
| Plano | O plano Cloudflare da zona. |
| Plano legado | O plano legado informado pela Cloudflare. |
| Última sincronização | Quando a zona foi coletada pela última vez. |
| Domínio registrado | Aparece quando a Cloudflare informa o registro do domínio. |
| Vencimento do domínio | Aparece quando a Cloudflare informa a data de vencimento. |
| Removida em | Aparece quando a zona foi removida da conta Cloudflare. |
Quando a zona tem nota, o card mostra também como ela entra na nota da conta:
| Campo | O que mostra |
|---|---|
| Requisições (período) | As requisições da zona no período usado no cálculo. |
| Fatia do tráfego da conta | A parte do tráfego da conta que passou por esta zona. |
| Peso na nota da conta | O peso da zona na média, no formato X% · N× a média. Sem métrica no período, aparece uniforme, sem métrica no período: todas as zonas pesam igual. |
Veja como a nota da conta é montada.
Informações da zona
O botão Informações da zona abre um painel lateral com a configuração coletada, em grupos:
- TLS / HTTPS
- HSTS
- DNS (DNSSEC)
- WAF gerenciado
- Cabeçalhos de resposta
- Proteções gerais
Aba Métricas
Métricas mensais
O card Métricas mensais traz os números de um mês. Escolha o mês no seletor. A janela cobre 24 meses.
| Linha | O que mede |
|---|---|
| Visitas | Visitas à zona. |
| Banda total | Volume transferido entre o edge e os visitantes. |
| Banda cacheada | Volume servido direto do cache do edge. |
| Req. cacheadas | Requisições servidas pelo cache. |
| Req. sem cache | Requisições enviadas ao servidor de origem. |
| Desafiadas | Requisições que receberam desafio do WAF. |
| Erros 4xx | Respostas com erro 4xx. |
| Erros 5xx | Respostas com erro 5xx. |
| DDoS mitigado | Requisições mitigadas pela proteção DDoS. |
Cada linha compara com o mês anterior (vs ant.) e com o seguinte (vs seg.). Abaixo, a seção Top bloqueados lista os itens mais bloqueados da zona no mês.
Score de postura
O painel Score de postura, ao lado das métricas, mostra a nota da zona e as recomendações avaliadas. Cada recomendação tem um destes selos:
| Selo | O que significa |
|---|---|
| Conforme | A configuração atende à regra. |
| Parcial | Atende parcialmente à regra e rende parte dos pontos. |
| Não conforme | Não atende à regra. É um risco aberto. |
| Ignorada | O risco foi aceito e a regra saiu da nota. |
| N/A · requer Pro+, Business+ ou Enterprise | A regra exige um plano acima do plano da zona. |
| Não coletado | O dado não veio na última coleta. |
As recomendações não aplicáveis e as conformes ficam recolhidas em N não aplicáveis pelo plano e N conformes. Selecione o grupo para expandi-lo.
Recalcular
Recalcular reescaneia a zona na Cloudflare e recalcula o score, sem esperar a coleta agendada. Ao terminar, aparece a mensagem Zona reescaneada e score recalculado.
Esta ação requer a permissão posture.rules.write, que não faz parte dos papéis padrão do tenant. Para habilitá-la, entre em contato com a Guardnet. Veja Papéis e permissões.
Ignorar uma recomendação
Use Ignorar recomendação para aceitar o risco de uma regra nesta zona. A regra passa a Ignorada e sai da nota. Para desfazer, selecione Restaurar. O Advisor confirma com a mensagem Recomendação restaurada. Voltou a compor o score.
Regras de penalidade, que tiram pontos da nota, mostram Pontuação negativa: não pode ser ignorada. Elas só saem da nota quando a configuração é corrigida. Veja Riscos e aceite.
Ignorar zona
Ignorar zona ignora de uma vez todas as recomendações abertas da zona que podem ser ignoradas.
- Selecione Ignorar zona.
- No modal Ignorar todas as recomendações da zona, preencha Justificativa (obrigatória, aplicada a todas).
- (Opcional) Para definir um prazo para o aceite, preencha Expira em.
- Confirme.
Ignorar uma recomendação e ignorar a zona exigem a permissão posture.ignores.write, que vem no papel Tenant Admin.
Aba Registros DNS
A aba lista os registros DNS da zona e mostra como eles contam na nota. O Advisor sonda cada registro publicado para saber se ele passa pelo proxy da Cloudflare e se a origem aceita conexão direta.
Indicadores
| Indicador | O que mostra |
|---|---|
| Registros | O total de registros e quantos são sondáveis. |
| Proxiados | Registros que passam pelo proxy da Cloudflare. |
| Origens expostas | Origens que atendem qualquer IP. |
| Origens restritas | Origens que não serviram conteúdo diretamente. |
| Pontos no score | Pontos obtidos sobre os possíveis, com o detalhe proxy x/y · origem x/y. |
Filtros
| Filtro | Opções |
|---|---|
| Buscar nome ou conteúdo… | Texto livre. |
| Tipo | Todos os tipos ou um tipo de registro. |
| Proxy | Proxy: todos, Proxiado, Direto, Proxiável sem proxy. |
| Publicado | Publicado: todos, Ativo, Inativo, Indeterminado, Não se aplica. |
| Origem | Toda origem, Exposta, Restrita, Túnel, Indeterminado, Não se aplica. |
Colunas
| Coluna | O que mostra |
|---|---|
| Caixa de seleção | Marca registros para ações em lote. Só aparece com a permissão posture.ignores.write. |
| Nome | O nome do registro. |
| Tipo | O tipo do registro. |
| Conteúdo | O conteúdo do registro. |
| Publicado (80/443) | Se o nome responde nas portas 80 e 443. |
| Proxy | Se o registro passa pelo proxy da Cloudflare. |
| Origem | A situação da origem. Veja a tabela abaixo. |
| Pontos | Os pontos do registro no formato +x/y. Um * indica um aceite de risco ativo. |
A lista vem ordenada por Origem, em ordem decrescente.
O que a origem significa
| Origem | O que significa |
|---|---|
| Exposta | A origem atende qualquer IP. Acessos diretos à origem contornam o WAF e a proteção anti-DDoS do edge. |
| Restrita | A origem não serviu conteúdo diretamente. |
| Túnel | O registro usa Cloudflare Tunnel; não há endereço de origem alcançável. |
| Indeterminado | Não foi possível concluir. Não conta a favor nem contra. |
Detalhe de um registro
Expanda uma linha para ver as quatro sondagens: Publicado · HTTPS/HTTP e Origem · HTTPS/HTTP.
A seção Pontuação no score da zona mostra quantos pontos o registro rende (+N pontos). Os pontos de cada registro são os pontos máximos da regra divididos pelo número de registros a que ela se aplica.
- Ignorar melhoria: aceita o risco só para este registro, nesta regra.
- Restaurar: desfaz o aceite do registro.
- Restaurar regra: desfaz o aceite da regra.
Ações em lote
Com registros marcados, use Ignorar recomendações de N registros marcados ou Restaurar aceites de …. Cada ação aceita até 500 registros.
Aba Regras
A aba lista as regras configuradas na Cloudflare para a zona, na ordem em que a Cloudflare as avalia.
- Indicadores: Regras, Ativas e a faixa Por ação.
- Filtros: Buscar nome ou expressão…, Todas as ações e Status: todos / Ativas / Desabilitadas.
- Colunas: #, Nome, Prévia, Ação e Status.
Excluir zona
Excluir zona apaga do Advisor uma zona que já foi removida da Cloudflare. O botão só aparece para zonas marcadas como removidas e para quem tem a permissão connections.zones.delete, que vem no papel Tenant Admin.
- Selecione Excluir zona.
- Leia o aviso do diálogo Excluir zona do inventário: a zona e todo o histórico dela (métricas, snapshots de segurança, registros DNS, postura e aceites de risco) são apagados definitivamente.
- Confirme.