Cette rubrique explique comment consulter les rapports de protection contre les attaques d'Anti-DDoS Proxy pour l'année écoulée.
Statistiques des rapports
-
Plage temporelle :
Anti-DDoS Proxy (Chine continentale) : Les données sont disponibles à partir du 8 août 2024.
Anti-DDoS Proxy (hors Chine continentale) : Les données sont disponibles à partir du 17 septembre 2025.
Précision des données : L'analyse des attaques repose sur un échantillonnage des données. Les résultats statistiques peuvent donc présenter des imprécisions.
Consultation et téléchargement des rapports statistiques
Accédez à la page Rapports statistiques de la console Traffic Security.
Sélectionnez un type d'instance : Anti-DDoS Proxy (Chine continentale) ou Anti-DDoS Proxy (hors Chine continentale).
-
Sélectionnez une instance, un nom de domaine et une plage horaire, puis cliquez sur l'icône

.ImportantConfiguration de l'instance et du nom de domaine :
Toutes les instances + Tous les noms de domaine : Interroge les statistiques de trafic au niveau réseau et applicatif pour tous les services.
Toutes les instances ou une instance spécifique + Aucun nom de domaine : Interroge les statistiques de trafic au niveau réseau pour l'instance ou les instances spécifiées.
Aucune instance + Tous les noms de domaine ou un nom de domaine spécifique : Interroge les statistiques de trafic au niveau applicatif pour le ou les noms de domaine spécifiés.
Non pris en charge : Aucune instance + Aucun nom de domaine.
Non pris en charge : Certaines instances + Certains noms de domaine.
Dans le coin supérieur droit, cliquez sur Export Report pour exporter le rapport sous forme d'image ou de fichier PDF.
Descriptions des métriques
Métriques opérationnelles globales
Métrique | Description |
Data Metrics |
|
Scrubbing | Nombre total et répartition par type de tous les événements de nettoyage. Les types incluent les attaques volumétriques, les inondations de connexions et l'épuisement des ressources web. Les événements de filtrage Blackhole ne sont pas inclus. Les données affichées varient selon l'objet de la requête :
|
Protected Assets | Nombre total de ressources protégées. Ces données sont indépendantes de la plage temporelle spécifiée et reflètent les données en temps réel de la veille (J-1).
|
Métriques de trafic
Métrique | Description |
Traffic Trend in bit/s |
|
Request Trend in QPS | Cette métrique s'affiche uniquement si la requête inclut un nom de domaine.
|
Top 5 Source Regions of Network Layer Attacks | Cette métrique s'affiche uniquement si la requête inclut une instance. Les cinq principales régions sources des attaques sont classées par nombre de requêtes provenant des adresses IP sources.
Logique statistique :
|
Top 5 Source Regions of Application Layer Attacks | Cette métrique s'affiche uniquement si la requête inclut un nom de domaine. Les cinq principales régions sources des attaques sont classées par nombre de requêtes provenant des adresses IP sources, en QPS.
Logique statistique :
|
Répartition des attaques
|
Métrique |
Description |
|
Attack Type Distribution |
Répartition des attaques basée sur le nombre d'occurrences pour chaque type d'attaque. Cela inclut les sous-types d'attaques volumétriques, d'inondations de connexions et d'épuisement des ressources web. Les événements de filtrage Blackhole ne sont pas inclus. |
|
Top 10 Attack Source ISPs |
Répartition mondiale des fournisseurs d'accès Internet (FAI) pour les sources d'attaque, basée sur le nombre de requêtes provenant des adresses IP sources dans les événements d'attaque. Les événements d'attaque incluent les événements de nettoyage et les événements de filtrage Blackhole. |
|
Volumetric Attacks by Peak Attack Throughput |
Nombre d'événements dans différentes plages de débit d'attaque de pointe. Les événements de filtrage Blackhole ne sont pas inclus. Les plages sont : 0 Gbps à 30 Gbps, 30 Gbps à 100 Gbps, 100 Gbps à 300 Gbps, 300 Gbps à 600 Gbps et plus de 600 Gbps. |
|
Attack Duration Distribution |
Nombre d'événements dans différentes plages de durée d'attaque. Cela inclut les événements volumétriques, les inondations de connexions et l'épuisement des ressources web. Les événements de filtrage Blackhole ne sont pas inclus. Les plages sont : 0 à 30 minutes, 30 à 60 minutes, 1 à 3 heures, 3 à 12 heures et plus de 12 heures. |
Métriques de classement des attaques
Métrique | Description |
Top 20 Source IP Addresses by Peak Attack Throughput | Cette métrique s'affiche uniquement si la requête inclut une instance. Les 20 adresses IP sources ayant le débit d'attaque de pointe le plus élevé. La logique statistique est la suivante :
|
Top 10 Destination IP Addresses by Peak Attack Throughput | Cette métrique s'affiche uniquement si la requête inclut une instance. Les 10 adresses IP de destination ayant le débit d'attaque de pointe le plus élevé. La logique statistique est la suivante :
|
Top 10 Destination Domain Names by Peak Attack Throughput | Cette métrique s'affiche uniquement si la requête inclut un nom de domaine. Les 10 noms de domaine de destination ayant le débit d'attaque de pointe le plus élevé. La logique statistique est la suivante :
|
Métriques de protection
Métrique | Description |
Top 10 Destination Ports by Attack | Cette métrique s'affiche uniquement si la requête inclut une instance. Les 10 ports de destination les plus ciblés par les attaques. La logique statistique est la suivante :
|
Defense Against Application Layer Attacks by Module | Cette métrique s'affiche uniquement si la requête inclut un nom de domaine. Elle indique quelles politiques d'atténuation ont filtré les attaques au niveau applicatif. |
Événements d'attaque
Cette section répertorie tous les événements d'attaque pour l'instance ou le nom de domaine sélectionné dans la plage horaire spécifiée. Cliquez sur View Details dans la colonne Actions d'un événement cible pour accéder à la page Attack Analysis et obtenir plus de détails sur l'événement.
Références
Pour plus d'informations sur les métriques de rapport pour Anti-DDoS Native, consultez Rapport statistique (Anti-DDoS Native).