La page Adv. Mitigation Logs indique la consommation de vos sessions de mitigation avancée. Chaque ligne représente un événement d'attaque DDoS et précise si une session a été utilisée, la bande passante de pointe de l'attaque ainsi que les événements survenus pendant la fenêtre d'attaque. Utilisez cette page pour auditer l'utilisation des sessions et examiner l'historique des attaques.
Prérequis
Avant de commencer, assurez-vous que :
Des sessions de mitigation avancée sont incluses gratuitement avec votre instance, ou vous avez acheté des sessions de mitigation avancée globales.
-
Votre instance appartient à l'un des types pris en charge :
Produit Plans pris en charge Anti-DDoS Proxy (Chine continentale) Pro Anti-DDoS Proxy (hors Chine continentale) Plan de mitigation Insurance, Plan de mitigation Unlimited, Sec-CMA (y compris Sec-CMA 1.0, Sec-CMA (Basic), Sec-CMA 2.0 (Insurance) et Sec-CMA 2.0 (Unlimited))
Limites de requête
| Limite | Détails |
|---|---|
| Plage de temps de la requête | 90 derniers jours |
| Afficher les détails de l'événement | Disponible uniquement pour les attaques survenues au cours des 30 derniers jours. Pour les événements plus anciens, le bouton View Events est estompé et les détails de l'événement ne sont pas accessibles. |
Consulter les journaux de mitigation avancée
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de navigation supérieure, sélectionnez la région de votre instance.
Anti-DDoS Proxy (Chine continentale) : sélectionnez Chinese Mainland.
Anti-DDoS Proxy (hors Chine continentale) : sélectionnez Outside Chinese Mainland.
Dans le volet de navigation de gauche, choisissez Investigation > Adv. Mitigation Logs.
-
Sur la page Adv. Mitigation Logs, sélectionnez l'instance cible et la plage de temps de votre requête.
Le tableau des journaux affiche les champs suivants :
Champ Description Protection Time La plage de temps durant laquelle l'événement d'attaque DDoS s'est produit. Instance L'ID de l'instance à laquelle l'adresse IP publique de la ressource attaquée est ajoutée. Peak Volume La bande passante de pointe de l'attaque DDoS. Included Events Le nombre d'événements de filtrage blackhole ou de nettoyage survenus pendant la fenêtre d'attaque. Status Indique si l'événement d'attaque a consommé une session de mitigation avancée. Used signifie que l'attaque est terminée et qu'une session a été consommée. In Use signifie que l'attaque est en cours et qu'une session est en cours de consommation. Actions Pour les attaques survenues au cours des 30 derniers jours, cliquez sur View Events pour ouvrir la page Attack Analysis et consulter les détails de l'événement. Pour plus d'informations, consultez la rubrique Consulter les informations sur la page Attack Analysis.