Tous les produits
Search
Centre de documentation

Anti-DDoS:Rapports statistiques

Dernière mise à jour :Aug 11, 2026

Cette rubrique explique comment consulter les rapports de protection contre les attaques pour Anti-DDoS Native de l'année précédente.

Statistiques des rapports

  • Plage horaire :

    • Anti-DDoS Native (Non-Global) : Vous pouvez interroger les données à partir du 8 août 2024.

    • Anti-DDoS Native (Global) : Vous pouvez interroger les données à partir du 17 septembre 2025.

  • Précision des données : L'analyse des attaques repose sur un échantillonnage des données, ce qui peut entraîner des erreurs statistiques.

Consulter et télécharger les rapports statistiques

  1. Accédez à la page de la console Traffic Security.

  2. En haut de la page, définissez les filtres. Pour Product Type, sélectionnez Anti-DDoS Native. Spécifiez ensuite la region, l'instance ou les instances, ainsi que la time range. Cliquez sur l'icône de recherche image pour interroger les données.

    Remarque

    Vous pouvez sélectionner une ou plusieurs instances dans une région spécifique. Il n'est pas possible de sélectionner toutes les instances de toutes les régions.

  3. Dans le coin supérieur droit, cliquez sur Export Report pour exporter le rapport sous forme d'image ou de fichier PDF.

Descriptions des métriques

Métriques opérationnelles globales

Metric

Description

Data Metrics

  • Peak Traffic of Single Attack Event : Le trafic entrant maximal en bit/s pour un seul événement d'attaque au cours de la plage horaire sélectionnée. Cela inclut à la fois le trafic d'attaque et le trafic de service.

  • Peak pps of Single Attack Event : Le trafic entrant maximal en paquets par seconde (pps) pour un seul événement d'attaque au cours de la plage horaire sélectionnée. Cela inclut à la fois le trafic d'attaque et le trafic de service.

  • Blackhole Filtering Events : Nombre total d'événements de filtrage blackhole pour l'instance sélectionnée au cours de la plage horaire sélectionnée.

  • Blackhole Filtering Duration : Durée totale de tous les événements de filtrage blackhole pour l'instance sélectionnée au cours de la plage horaire sélectionnée.

  • Anti-DDoS Native Protection Duration : Temps de fonctionnement de l'instance sélectionnée. Si plusieurs instances sont sélectionnées, le temps de fonctionnement le plus long est affiché.

Scrubbing

Nombre total et répartition par type des événements de nettoyage pour l'instance sélectionnée au cours de la plage horaire sélectionnée. Cela n'inclut pas les événements de filtrage blackhole.

Protected Assets

Nombre d'actifs protégés (adresses IP). Ces données sont indépendantes de la plage de temps sélectionnée et affichent les données en temps réel de la veille (J-1).

Métriques de trafic

Metric

Description

Traffic Trend in bit/s

  • Trafic entrant (TOTAL) : Tout le trafic entrant en bit/s. Cela inclut à la fois le trafic de service normal et le trafic d'attaque.

  • Trafic de service sortant : Trafic de service sortant normal en bit/s.

Top 5 Source Regions of Network Layer Attacks

Les cinq principales régions sources des attaques, classées par nombre de requêtes provenant des adresses IP source.

  • China : Les statistiques sont regroupées par province.

  • Locations Outside China : Les statistiques sont regroupées par pays.

Logique statistique :

  1. Pour chaque événement d'attaque, le système calcule le pourcentage de requêtes provenant de chaque région source (province ou pays).

  2. Le système classe ces pourcentages sur l'ensemble des événements pour identifier les cinq premiers.

    • Seule la valeur la plus élevée est retenue pour chaque province ou pays.

    • La liste finale contient cinq régions uniques.

Répartition des attaques

|
**Metric**
|
**Description**
| | --- | --- | |
**Attack Type Distribution**
|
Répartition des attaques, calculée en fonction du nombre d'occurrences pour chaque type d'attaque. Cela n'inclut pas les événements de filtrage blackhole.
| |
**Top 10 Attack Source ISPs**
|
Pourcentage de répartition des fournisseurs d'accès Internet (FAI) mondiaux pour les sources d'attaque, basé sur le nombre de requêtes d'origine dans les événements d'attaque. Les événements d'attaque incluent à la fois les événements de nettoyage et de filtrage blackhole.
| |
**Volumetric Attacks by Peak Attack Throughput**
|
Nombre d'événements correspondant à différentes plages de débit d'attaque maximal. Cela n'inclut pas les événements de filtrage blackhole.


Les plages sont les suivantes : 0 Gbit/s à 30 Gbit/s, 30 Gbit/s à 100 Gbit/s, 100 Gbit/s à 300 Gbit/s, 300 Gbit/s à 600 Gbit/s et au-dessus de 600 Gbit/s.
| |
**Attack Duration Distribution**
|
Nombre d'événements correspondant à différentes plages de durée d'attaque. Cela n'inclut pas les événements de filtrage blackhole.


Les plages sont les suivantes : 0 à 30 minutes, 30 à 60 minutes, 1 à 3 heures, 3 à 12 heures et plus de 12 heures.
|

























Métriques de classement des attaques

Metric

Description

Attack Type Distribution

Cette métrique affiche les 20 adresses IP source ayant le débit d'attaque maximal le plus élevé. Le classement est déterminé selon la logique suivante :

  1. Pour un seul événement d'attaque, le système utilise le trafic échantillonné pour classer les adresses IP source par nombre de requêtes rejetées.

  2. Le système compare ensuite le nombre de requêtes rejetées sur plusieurs événements d'attaque pour sélectionner les 20 adresses IP source principales. Pour chaque adresse IP, seul le compteur le plus élevé est utilisé et un maximum de 20 adresses IP source uniques sont conservées.

Top 10 Attack Source ISPs

Cette métrique affiche les 10 adresses IP de destination ayant le débit d'attaque maximal le plus élevé. Le classement est déterminé selon la logique suivante :

  1. Pour un seul événement d'attaque, le système utilise le trafic échantillonné pour classer les adresses IP de destination par trafic entrant maximal en bit/s.

  2. Le système compare ensuite le trafic maximal en bit/s sur plusieurs événements d'attaque pour sélectionner les 10 adresses IP de destination principales. Pour chaque adresse IP, seule la valeur de trafic maximal la plus élevée est utilisée et un maximum de 10 adresses IP de destination uniques sont conservées.

Métriques de protection

Top 10 Destination Ports by Attack

Le classement des 10 principaux ports de destination par attaque s'effectue comme suit :

  1. Pour un seul événement d'attaque, le système utilise le trafic échantillonné pour classer les destinations (adresse IP et port) par nombre de requêtes rejetées.

  2. Le système compare ensuite le nombre de requêtes rejetées sur plusieurs événements d'attaque pour sélectionner les 10 principales destinations. Pour chaque destination, seul le compteur le plus élevé est utilisé et un maximum de 10 destinations uniques sont conservées.

Événements d'attaque

Cette section répertorie tous les événements d'attaque pour l'instance sélectionnée dans la plage horaire spécifiée. Cliquez sur Volumetric Attacks by Peak Attack Throughput dans la colonne Actions d'un événement pour accéder à la page Attack Duration Distribution afin d'obtenir plus de détails.

Références

Pour plus d'informations sur les métriques des rapports pour Anti-DDoS Proxy, consultez Rapports statistiques (Anti-DDoS Proxy).