一旦您激活客户端安全的资源监控,主客户端资源仪表板将显示哪些资源(脚本和连接)正在您的域名上运行,以及最近在 HTTP 流量中检测到的 Cookie。
如果您在仪表板上注意到意外的脚本或连接,请检查它们是否有恶意活动的迹象。拥有 Client-Side Security Advanced 的客户将能够根据威胁源将其连接和脚本分类为潜在恶意。您还应该检查是否有任何新的或意外的 Cookie。
要查看 Cloudflare 检测到的资源:
-
前往客户端资源页面:
-
在 Cloudflare 仪表板中,前往 **Web assets(Web 资产)**页面。
Go to Web assets ↗ -
选择 **Client-side resources(客户端资源)**选项卡。
- 登录 Cloudflare 仪表板 ↗,选择您的账户和域名。
- 前往 Security(安全)> Client-side security(客户端安全)。
-
-
根据您的 Cloudflare 计划,查看您的域名的脚本、连接和 Cookie 列表。要应用过滤器,请选择 **Add filter(添加过滤器)**并使用一个或多个可用选项。
可用过滤器
- Status(状态):按状态过滤脚本或连接。
- Script URL(脚本 URL):按脚本 URL 过滤脚本。
- Connection URL(连接 URL):按连接的目标 URL 过滤。根据您的配置,它可能仅通过目标主机名进行搜索。
- Seen on host(出现在主机):寻找出现在特定主机名上的脚本,或在特定主机名中建立的连接。
- Seen on page(需要 Business 或 Enterprise 计划):寻找出现在特定页面上的脚本,或在特定页面中建立的连接。搜索首次加载脚本(或建立连接)的页面以及最近出现次数列表。
- Type(类型):根据 Cookie 的类型过滤:第一方 Cookie(first-party)或未知(unknown)。
- Cookie 属性:按 Cookie 属性过滤,例如 Name(名称)、Domain(域)、Path(路径)、Same site(同站点)、HTTP only(仅 HTTP) 和 Secure。
-
根据您的计划,您可能能够查看每个项目的详细信息。
All Reported Connections(所有已报告的连接)和 All Reported Scripts(所有已报告的脚本)仪表板显示在过去 30 天内报告的所有检测到的资源,包括不常用或不活动的资源。在 30 天没有任何报告后,Cloudflare 将删除有关先前报告的资源的信息,它将不再出现在任何仪表板中。
-
前往客户端资源页面:
-
在 Cloudflare 仪表板中,前往 **Web assets(Web 资产)**页面。
Go to Web assets ↗ -
选择 **Client-side resources(客户端资源)**选项卡。
- 登录 Cloudflare 仪表板 ↗,选择您的账户和域名。
- 前往 Security(安全)> Client-side security(客户端安全)。
-
-
选择 **Scripts(脚本)**或 Connections(连接)。
-
选择 **View all scripts(查看所有脚本)**或 View all connections(查看所有连接)。
-
查看仪表板中显示的信息。
您可以使用不同的标准过滤这些仪表板中的数据,并打印包含所显示记录的报告。
-
前往客户端资源页面:
-
在 Cloudflare 仪表板中,前往 **Web assets(Web 资产)**页面。
Go to Web assets ↗ -
选择 **Client-side resources(客户端资源)**选项卡。
- 登录 Cloudflare 仪表板 ↗,选择您的账户和域名。
- 前往 Security(安全)> Client-side security(客户端安全)。
-
-
选择 Scripts(脚本)、Connections(连接) 或 Cookies(Cookie)(可用选项取决于您的计划)。
-
选择列表中脚本、连接或 Cookie 旁边的 Details(详情)。
脚本和连接详情
- Last seen(最后发现):最后一次检测到资源的时间(在过去 30 天内)。
- First seen at(首次发现于):首次检测到该资源的日期和时间。
- Seen on host(出现在主机):加载脚本或建立连接的主机。
- Seen on pages(出现在页面):检测到资源的最新的页面(最多 10 个页面)。
- First seen on(首次出现在):首次检测到该资源的页面。
脚本详情还包括由客户端安全检测到的最近 10 个脚本版本。
Cookie 详情
-
Type(类型):Cookie 可以具有以下类型:
- First-party(第一方):源站服务器通过
set-cookieHTTP 响应标头设置的 Cookie。 - Unknown(未知):所有其他检测到的 Cookie。
- First-party(第一方):源站服务器通过
-
Domain(域):
DomainCookie 属性的值。如果未设置或未知,则该值派生自主机。 -
Path(路径):
PathCookie 属性的值。如果未设置或未知,则该值派生自检测到 Cookie 的最新页面。 -
Last seen(最后发现):最后一次检测到 Cookie 的时间(在过去 30 天内)。
-
First seen at(首次发现于):首次检测到该 Cookie 的日期和时间。
-
Seen on host(出现在主机):首次检测到该 Cookie 的主机。
-
Seen on pages(出现在页面):检测到 Cookie 的最新的页面(最多 10 个页面)。
-
附加 Cookie 属性(仅适用于 Client-Side Security Advanced):
- Max age(最长存活时间):
Max-AgeCookie 属性的值。 - Expires(过期时间):
ExpiresCookie 属性的值。 - Lifetime(生存期):基于
Max-Age和ExpiresCookie 属性估算的 Cookie 寿命。 - HTTP only(仅 HTTP):
HttpOnlyCookie 属性的值。 - Secure:
SecureCookie 属性的值。 - Same site(同站点):
SameSiteCookie 属性的值。
- Max age(最长存活时间):
除 Domain(域) 和 Path(路径) 外,标准 Cookie 属性 ↗仅适用于第一方 Cookie,即 Cloudflare 在 HTTP 流量中检测到
set-cookieHTTP 响应标头的 Cookie。
使用此功能导出数据以进行查看和批注。导出文件中的数据将符合您在仪表板中配置的任何过滤器。
以 CSV 格式导出脚本、连接或 Cookie 信息:
-
前往客户端资源页面:
-
在 Cloudflare 仪表板中,前往 **Web assets(Web 资产)**页面。
Go to Web assets ↗ -
选择 **Client-side resources(客户端资源)**选项卡。
- 登录 Cloudflare 仪表板 ↗,选择您的账户和域名。
- 前往 Security(安全)> Client-side security(客户端安全)。
-
-
选择 Scripts(脚本)、Connections(连接) 或 Cookies。
-
(可选)对显示的数据应用任何过滤器。
-
选择 Download CSV(下载 CSV)。