Tous les produits
Search
Centre de documentation

Anti-DDoS:Rapport statistique

Dernière mise à jour :Aug 20, 2026

Cette rubrique explique comment consulter les rapports de protection contre les attaques d'Anti-DDoS Proxy pour l'année écoulée.

Statistiques des rapports

  • Plage temporelle :

    • Anti-DDoS Proxy (Chine continentale) : Les données sont disponibles à partir du 8 août 2024.

    • Anti-DDoS Proxy (hors Chine continentale) : Les données sont disponibles à partir du 17 septembre 2025.

  • Précision des données : L'analyse des attaques repose sur un échantillonnage des données. Les résultats statistiques peuvent donc présenter des imprécisions.

Consultation et téléchargement des rapports statistiques

  1. Accédez à la page Rapports statistiques de la console Traffic Security.

  2. Sélectionnez un type d'instance : Anti-DDoS Proxy (Chine continentale) ou Anti-DDoS Proxy (hors Chine continentale).

  3. Sélectionnez une instance, un nom de domaine et une plage horaire, puis cliquez sur l'icône imageimage.

    Important

    Configuration de l'instance et du nom de domaine :

    • Toutes les instances + Tous les noms de domaine : Interroge les statistiques de trafic au niveau réseau et applicatif pour tous les services.

    • Toutes les instances ou une instance spécifique + Aucun nom de domaine : Interroge les statistiques de trafic au niveau réseau pour l'instance ou les instances spécifiées.

    • Aucune instance + Tous les noms de domaine ou un nom de domaine spécifique : Interroge les statistiques de trafic au niveau applicatif pour le ou les noms de domaine spécifiés.

    • Non pris en charge : Aucune instance + Aucun nom de domaine.

    • Non pris en charge : Certaines instances + Certains noms de domaine.

  4. Dans le coin supérieur droit, cliquez sur Export Report pour exporter le rapport sous forme d'image ou de fichier PDF.

Descriptions des métriques

Métriques opérationnelles globales

Métrique

Description

Data Metrics

  • Peak Traffic of Single Attack Event : Trafic entrant maximal en bit/s d'un événement d'attaque unique, comparé à tous les événements d'attaque au niveau réseau. Le trafic entrant maximal inclut à la fois le trafic d'attaque et le trafic de service.

  • Peak QPS of Single Attack Event : Cette métrique s'affiche uniquement si la requête inclut un nom de domaine. Il s'agit du nombre maximal de requêtes par seconde (QPS) d'un événement d'attaque unique, comparé à tous les événements d'attaque au niveau applicatif.

  • Peak pps of Single Attack Event : Trafic entrant maximal en paquets par seconde (pps) d'un événement d'attaque unique, comparé à tous les événements d'attaque au niveau réseau. Le trafic entrant maximal inclut à la fois le trafic d'attaque et le trafic de service.

  • Blackhole Filtering Events : Cette métrique s'affiche uniquement si la requête inclut une instance. Il s'agit du nombre d'événements de filtrage Blackhole survenus pour l'instance sélectionnée dans la plage temporelle spécifiée.

  • Blackhole Filtering Duration : Cette métrique s'affiche uniquement si la requête inclut une instance. Il s'agit de la durée totale de tous les événements de filtrage Blackhole survenus pour l'instance sélectionnée dans la plage temporelle spécifiée.

  • Anti-DDoS Proxy Protection Duration : Durée de fonctionnement de l'instance active actuelle. Si plusieurs instances existent, la durée de fonctionnement la plus longue est affichée.

Scrubbing

Nombre total et répartition par type de tous les événements de nettoyage. Les types incluent les attaques volumétriques, les inondations de connexions et l'épuisement des ressources web. Les événements de filtrage Blackhole ne sont pas inclus. Les données affichées varient selon l'objet de la requête :

  • Si la requête inclut uniquement une instance : Les données relatives aux attaques volumétriques et aux inondations de connexions sont affichées.

  • Si la requête inclut uniquement un nom de domaine : Les données relatives aux attaques par épuisement des ressources web sont affichées.

  • Si la requête inclut à la fois une instance et un nom de domaine : Les données relatives aux attaques volumétriques, aux inondations de connexions et à l'épuisement des ressources web sont affichées.

Protected Assets

Nombre total de ressources protégées. Ces données sont indépendantes de la plage temporelle spécifiée et reflètent les données en temps réel de la veille (J-1).

  • IP : Nombre d'adresses IP d'origine pour la redirection de port.

  • Nom de domaine : Nombre de noms de domaine protégés.

Métriques de trafic

Métrique

Description

Traffic Trend in bit/s

  • Trafic entrant total : Tout le trafic, en bit/s, des clients vers Anti-DDoS Proxy. Cela inclut à la fois le trafic de service normal et le trafic d'attaque.

  • Trafic de service entrant : Trafic de service normal, en bit/s, d'Anti-DDoS Proxy vers le serveur d'origine.

  • Trafic de service sortant : Trafic de service normal, en bit/s, du serveur d'origine vers Anti-DDoS Proxy.

    Remarque

    Si la requête inclut uniquement un nom de domaine, ces données sont basées sur les statistiques de charge utile. Si la requête inclut une instance, ces données sont basées sur les statistiques de trafic au niveau réseau. Un écart peut exister entre les statistiques de trafic au niveau réseau et les statistiques de trafic de charge utile.

Request Trend in QPS

Cette métrique s'affiche uniquement si la requête inclut un nom de domaine.

  • QPS entrant maximal : Nombre de requêtes par seconde (QPS) des clients vers Anti-DDoS Proxy. Cela inclut à la fois les QPS d'attaque et les QPS légitimes.

  • QPS vers l'origine : QPS d'Anti-DDoS Proxy vers le serveur d'origine.

Top 5 Source Regions of Network Layer Attacks

Cette métrique s'affiche uniquement si la requête inclut une instance. Les cinq principales régions sources des attaques sont classées par nombre de requêtes provenant des adresses IP sources.

  • China : Les statistiques sont regroupées par province.

  • Locations Outside China : Les statistiques sont regroupées par pays.

Logique statistique :

  1. Pour un événement d'attaque unique, calculez le pourcentage de requêtes provenant de chaque adresse IP source en fonction de la dimension statistique (province ou pays).

  2. Classez les pourcentages de requêtes calculés pour tous les événements d'attaque et sélectionnez les cinq premiers.

    • Pour chaque province ou pays, seule la valeur la plus élevée est conservée.

    • Les données de cinq provinces ou pays différents sont conservées.

Top 5 Source Regions of Application Layer Attacks

Cette métrique s'affiche uniquement si la requête inclut un nom de domaine. Les cinq principales régions sources des attaques sont classées par nombre de requêtes provenant des adresses IP sources, en QPS.

  • China : Les statistiques sont regroupées par province.

  • Locations Outside China : Les statistiques sont regroupées par pays.

Logique statistique :

  1. Pour un événement d'attaque unique, calculez le nombre de requêtes provenant de chaque adresse IP source en fonction de la dimension statistique (province ou pays).

  2. Comparez le nombre de requêtes calculé pour tous les événements d'attaque et sélectionnez les cinq premiers. Les valeurs QPS correspondant aux cinq premiers sont affichées.

    • Pour chaque province ou pays, seule la valeur la plus élevée est conservée.

    • Les données de cinq provinces ou pays différents sont conservées.

Répartition des attaques

Métrique

Description

Attack Type Distribution

Répartition des attaques basée sur le nombre d'occurrences pour chaque type d'attaque. Cela inclut les sous-types d'attaques volumétriques, d'inondations de connexions et d'épuisement des ressources web. Les événements de filtrage Blackhole ne sont pas inclus.

Top 10 Attack Source ISPs

Répartition mondiale des fournisseurs d'accès Internet (FAI) pour les sources d'attaque, basée sur le nombre de requêtes provenant des adresses IP sources dans les événements d'attaque. Les événements d'attaque incluent les événements de nettoyage et les événements de filtrage Blackhole.

Volumetric Attacks by Peak Attack Throughput

Nombre d'événements dans différentes plages de débit d'attaque de pointe. Les événements de filtrage Blackhole ne sont pas inclus.

Les plages sont : 0 Gbps à 30 Gbps, 30 Gbps à 100 Gbps, 100 Gbps à 300 Gbps, 300 Gbps à 600 Gbps et plus de 600 Gbps.

Attack Duration Distribution

Nombre d'événements dans différentes plages de durée d'attaque. Cela inclut les événements volumétriques, les inondations de connexions et l'épuisement des ressources web. Les événements de filtrage Blackhole ne sont pas inclus.

Les plages sont : 0 à 30 minutes, 30 à 60 minutes, 1 à 3 heures, 3 à 12 heures et plus de 12 heures.

Métriques de classement des attaques

Métrique

Description

Top 20 Source IP Addresses by Peak Attack Throughput

Cette métrique s'affiche uniquement si la requête inclut une instance.

Les 20 adresses IP sources ayant le débit d'attaque de pointe le plus élevé. La logique statistique est la suivante :

  1. Sur la base du trafic échantillonné, classez les adresses IP sources d'un événement d'attaque unique par nombre de requêtes rejetées.

  2. Comparez le nombre de requêtes rejetées sur plusieurs événements d'attaque et sélectionnez les 20 adresses IP sources principales. Pour chaque adresse IP, seule la valeur la plus élevée est conservée. Un maximum de 20 adresses IP sources distinctes sont affichées.

Top 10 Destination IP Addresses by Peak Attack Throughput

Cette métrique s'affiche uniquement si la requête inclut une instance.

Les 10 adresses IP de destination ayant le débit d'attaque de pointe le plus élevé. La logique statistique est la suivante :

  1. Sur la base du trafic échantillonné, classez les adresses IP de destination d'un événement d'attaque unique par trafic entrant de pointe en bit/s.

  2. Comparez le trafic de pointe en bit/s sur plusieurs événements d'attaque et sélectionnez les 10 adresses IP de destination principales. Pour chaque adresse IP, seule la valeur de trafic de pointe la plus élevée est conservée. Un maximum de 10 adresses IP de destination distinctes sont affichées.

Top 10 Destination Domain Names by Peak Attack Throughput

Cette métrique s'affiche uniquement si la requête inclut un nom de domaine.

Les 10 noms de domaine de destination ayant le débit d'attaque de pointe le plus élevé. La logique statistique est la suivante :

  1. Sur la base du trafic échantillonné d'un événement d'attaque unique, classez les noms de domaine de destination par QPS de pointe.

  2. Comparez les QPS de pointe sur plusieurs événements d'attaque et sélectionnez les 10 noms de domaine de destination principaux. Pour chaque nom de domaine, seule la valeur de QPS de pointe la plus élevée est conservée. Un maximum de 10 noms de domaine de destination distincts sont affichés.

Métriques de protection

Métrique

Description

Top 10 Destination Ports by Attack

Cette métrique s'affiche uniquement si la requête inclut une instance.

Les 10 ports de destination les plus ciblés par les attaques. La logique statistique est la suivante :

  1. Sur la base du trafic échantillonné d'un événement d'attaque unique, classez le nombre de requêtes rejetées par destination (adresse IP et port).

  2. Comparez le nombre de requêtes rejetées sur plusieurs événements d'attaque et sélectionnez les 10 destinations principales. Pour chaque destination, seule la valeur la plus élevée est conservée. Un maximum de 10 destinations distinctes sont affichées.

Defense Against Application Layer Attacks by Module

Cette métrique s'affiche uniquement si la requête inclut un nom de domaine. Elle indique quelles politiques d'atténuation ont filtré les attaques au niveau applicatif.

Événements d'attaque

Cette section répertorie tous les événements d'attaque pour l'instance ou le nom de domaine sélectionné dans la plage horaire spécifiée. Cliquez sur View Details dans la colonne Actions d'un événement cible pour accéder à la page Attack Analysis et obtenir plus de détails sur l'événement.

Références

Pour plus d'informations sur les métriques de rapport pour Anti-DDoS Native, consultez Rapport statistique (Anti-DDoS Native).