Docs

Digite pelo menos 2 letras.

    Detalhe da zona

    Os dados de uma zona Cloudflare no Advisor: métricas do mês, score de postura, registros DNS, regras e as ações de ignorar, recalcular e excluir.

    Atualizado em Ver como Markdown

    O detalhe da zona mostra os dados que o Advisor coletou de uma zona Cloudflare: tráfego, nota de postura, registros DNS e regras. Para abri-lo, selecione o nome da zona na tela Zonas.

    A tela tem três abas: Métricas, Registros DNS e Regras.

    Detalhes da zona

    O card Detalhes da zona resume a identificação da zona. O ícone de informação ao lado do título explica cada campo.

    Campo O que mostra
    Status O status da zona na Cloudflare. Veja os status.
    Tipo O tipo da zona na Cloudflare.
    ID na Cloudflare O identificador da zona, com botão para copiar.
    Plano O plano Cloudflare da zona.
    Plano legado O plano legado informado pela Cloudflare.
    Última sincronização Quando a zona foi coletada pela última vez.
    Domínio registrado Aparece quando a Cloudflare informa o registro do domínio.
    Vencimento do domínio Aparece quando a Cloudflare informa a data de vencimento.
    Removida em Aparece quando a zona foi removida da conta Cloudflare.

    Quando a zona tem nota, o card mostra também como ela entra na nota da conta:

    Campo O que mostra
    Requisições (período) As requisições da zona no período usado no cálculo.
    Fatia do tráfego da conta A parte do tráfego da conta que passou por esta zona.
    Peso na nota da conta O peso da zona na média, no formato X% · N× a média. Sem métrica no período, aparece uniforme, sem métrica no período: todas as zonas pesam igual.

    Veja como a nota da conta é montada.

    Informações da zona

    O botão Informações da zona abre um painel lateral com a configuração coletada, em grupos:

    • TLS / HTTPS
    • HSTS
    • DNS (DNSSEC)
    • WAF gerenciado
    • Cabeçalhos de resposta
    • Proteções gerais

    Aba Métricas

    Métricas mensais

    O card Métricas mensais traz os números de um mês. Escolha o mês no seletor. A janela cobre 24 meses.

    Linha O que mede
    Visitas Visitas à zona.
    Banda total Volume transferido entre o edge e os visitantes.
    Banda cacheada Volume servido direto do cache do edge.
    Req. cacheadas Requisições servidas pelo cache.
    Req. sem cache Requisições enviadas ao servidor de origem.
    Desafiadas Requisições que receberam desafio do WAF.
    Erros 4xx Respostas com erro 4xx.
    Erros 5xx Respostas com erro 5xx.
    DDoS mitigado Requisições mitigadas pela proteção DDoS.

    Cada linha compara com o mês anterior (vs ant.) e com o seguinte (vs seg.). Abaixo, a seção Top bloqueados lista os itens mais bloqueados da zona no mês.

    Score de postura

    O painel Score de postura, ao lado das métricas, mostra a nota da zona e as recomendações avaliadas. Cada recomendação tem um destes selos:

    Selo O que significa
    Conforme A configuração atende à regra.
    Parcial Atende parcialmente à regra e rende parte dos pontos.
    Não conforme Não atende à regra. É um risco aberto.
    Ignorada O risco foi aceito e a regra saiu da nota.
    N/A · requer Pro+, Business+ ou Enterprise A regra exige um plano acima do plano da zona.
    Não coletado O dado não veio na última coleta.

    As recomendações não aplicáveis e as conformes ficam recolhidas em N não aplicáveis pelo plano e N conformes. Selecione o grupo para expandi-lo.

    Recalcular

    Recalcular reescaneia a zona na Cloudflare e recalcula o score, sem esperar a coleta agendada. Ao terminar, aparece a mensagem Zona reescaneada e score recalculado.

    Esta ação requer a permissão posture.rules.write, que não faz parte dos papéis padrão do tenant. Para habilitá-la, entre em contato com a Guardnet. Veja Papéis e permissões.

    Ignorar uma recomendação

    Use Ignorar recomendação para aceitar o risco de uma regra nesta zona. A regra passa a Ignorada e sai da nota. Para desfazer, selecione Restaurar. O Advisor confirma com a mensagem Recomendação restaurada. Voltou a compor o score.

    Regras de penalidade, que tiram pontos da nota, mostram Pontuação negativa: não pode ser ignorada. Elas só saem da nota quando a configuração é corrigida. Veja Riscos e aceite.

    Ignorar zona

    Ignorar zona ignora de uma vez todas as recomendações abertas da zona que podem ser ignoradas.

    1. Selecione Ignorar zona.
    2. No modal Ignorar todas as recomendações da zona, preencha Justificativa (obrigatória, aplicada a todas).
    3. (Opcional) Para definir um prazo para o aceite, preencha Expira em.
    4. Confirme.

    Ignorar uma recomendação e ignorar a zona exigem a permissão posture.ignores.write, que vem no papel Tenant Admin.

    Aba Registros DNS

    A aba lista os registros DNS da zona e mostra como eles contam na nota. O Advisor sonda cada registro publicado para saber se ele passa pelo proxy da Cloudflare e se a origem aceita conexão direta.

    Indicadores

    Indicador O que mostra
    Registros O total de registros e quantos são sondáveis.
    Proxiados Registros que passam pelo proxy da Cloudflare.
    Origens expostas Origens que atendem qualquer IP.
    Origens restritas Origens que não serviram conteúdo diretamente.
    Pontos no score Pontos obtidos sobre os possíveis, com o detalhe proxy x/y · origem x/y.

    Filtros

    Filtro Opções
    Buscar nome ou conteúdo… Texto livre.
    Tipo Todos os tipos ou um tipo de registro.
    Proxy Proxy: todos, Proxiado, Direto, Proxiável sem proxy.
    Publicado Publicado: todos, Ativo, Inativo, Indeterminado, Não se aplica.
    Origem Toda origem, Exposta, Restrita, Túnel, Indeterminado, Não se aplica.

    Colunas

    Coluna O que mostra
    Caixa de seleção Marca registros para ações em lote. Só aparece com a permissão posture.ignores.write.
    Nome O nome do registro.
    Tipo O tipo do registro.
    Conteúdo O conteúdo do registro.
    Publicado (80/443) Se o nome responde nas portas 80 e 443.
    Proxy Se o registro passa pelo proxy da Cloudflare.
    Origem A situação da origem. Veja a tabela abaixo.
    Pontos Os pontos do registro no formato +x/y. Um * indica um aceite de risco ativo.

    A lista vem ordenada por Origem, em ordem decrescente.

    O que a origem significa

    Origem O que significa
    Exposta A origem atende qualquer IP. Acessos diretos à origem contornam o WAF e a proteção anti-DDoS do edge.
    Restrita A origem não serviu conteúdo diretamente.
    Túnel O registro usa Cloudflare Tunnel; não há endereço de origem alcançável.
    Indeterminado Não foi possível concluir. Não conta a favor nem contra.

    Detalhe de um registro

    Expanda uma linha para ver as quatro sondagens: Publicado · HTTPS/HTTP e Origem · HTTPS/HTTP.

    A seção Pontuação no score da zona mostra quantos pontos o registro rende (+N pontos). Os pontos de cada registro são os pontos máximos da regra divididos pelo número de registros a que ela se aplica.

    • Ignorar melhoria: aceita o risco só para este registro, nesta regra.
    • Restaurar: desfaz o aceite do registro.
    • Restaurar regra: desfaz o aceite da regra.

    Ações em lote

    Com registros marcados, use Ignorar recomendações de N registros marcados ou Restaurar aceites de …. Cada ação aceita até 500 registros.

    Aba Regras

    A aba lista as regras configuradas na Cloudflare para a zona, na ordem em que a Cloudflare as avalia.

    • Indicadores: Regras, Ativas e a faixa Por ação.
    • Filtros: Buscar nome ou expressão…, Todas as ações e Status: todos / Ativas / Desabilitadas.
    • Colunas: #, Nome, Prévia, Ação e Status.

    Excluir zona

    Excluir zona apaga do Advisor uma zona que já foi removida da Cloudflare. O botão só aparece para zonas marcadas como removidas e para quem tem a permissão connections.zones.delete, que vem no papel Tenant Admin.

    1. Selecione Excluir zona.
    2. Leia o aviso do diálogo Excluir zona do inventário: a zona e todo o histórico dela (métricas, snapshots de segurança, registros DNS, postura e aceites de risco) são apagados definitivamente.
    3. Confirme.