Log Anti-DDoS Native mencakup dua kategori field. Field event mencatat perubahan status, seperti dimulainya atau berakhirnya sesi pembersihan lalu lintas atau diaktifkannya penyaringan blackhole. Field pembersihan lalu lintas mencatat statistik tingkat paket untuk setiap kebijakan mitigasi yang mengizinkan atau menolak selama sesi pembersihan.
Field event
Event logs dihasilkan ketika aset yang dilindungi mengalami perubahan status: sesi pembersihan dimulai atau berakhir, atau penyaringan blackhole diaktifkan atau dicabut.
Field | Deskripsi | Contoh nilai |
| Tipe data. Nilai yang valid: |
|
| Waktu kejadian, dalam bentuk Stempel waktu UNIX. Satuan: detik. |
|
| Jenis event. Nilai yang valid: |
|
| ID instans Anti-DDoS Native. |
|
| Alamat IP aset yang dilindungi. |
|
| Bandwidth lalu lintas masuk. Satuan: Kbit/s. |
|
| Jumlah koneksi baru. |
|
| Laju pengalihan paket masuk. Satuan: paket per detik. |
|
| Queries per second (QPS). |
|
| Wilayah pusat pembersihan. Nilai yang valid: |
|
| Blok CIDR yang digunakan untuk pengalihan lalu lintas. |
|
| ID Akun Alibaba Cloud. |
|
Field pembersihan lalu lintas
Log pembersihan lalu lintas mencatat statistik paket untuk setiap sesi pembersihan. Setiap entri menangkap lalu lintas pada suatu titik waktu untuk alamat IP tujuan dan port tertentu. Field dikelompokkan menjadi tiga bagian: total lalu lintas keseluruhan, rincian per protokol, serta jumlah izin dan penolakan per kebijakan.
Lalu lintas keseluruhan
Field | Deskripsi | Contoh nilai |
| Waktu pembuatan entri log, dalam bentuk Stempel waktu UNIX. Satuan: detik. |
|
| Alamat IP tujuan. |
|
| Port tujuan. |
|
| Laju penerimaan traffic oleh perangkat pembersihan lalu lintas. Satuan: bit/s. |
|
| Laju traffic yang dibuang selama pembersihan. Satuan: bit/s. |
|
| Laju pengalihan semua jenis paket masuk. Satuan: paket per detik. |
|
| Laju pengalihan semua jenis paket yang dibuang. Satuan: paket per detik. |
|
Lalu lintas per protokol
Field-field ini memecah lalu lintas masuk dan lalu lintas yang dibuang berdasarkan jenis protokol atau flag TCP.
Field | Deskripsi | Contoh nilai |
| Laju pengalihan paket TCP masuk. Satuan: paket per detik. |
|
| Laju pengalihan paket UDP masuk. Satuan: paket per detik. |
|
| Laju pengalihan paket ICMP masuk. Satuan: paket per detik. |
|
| Laju pengalihan paket SYN masuk. Satuan: paket per detik. |
|
| Laju pengalihan paket ACK masuk. Satuan: paket per detik. |
|
| Laju pengalihan paket SYN-ACK masuk. Satuan: paket per detik. |
|
| Laju pengalihan paket FIN atau RST masuk. Satuan: paket per detik. |
|
| Laju pengalihan paket DNS masuk. Satuan: paket per detik. |
|
| Laju pengalihan paket TCP yang dibuang. Satuan: paket per detik. |
|
| Laju pengalihan paket UDP yang dibuang. Satuan: paket per detik. |
|
| Laju pengalihan paket ICMP yang dibuang. Satuan: paket per detik. |
|
| Laju pengalihan paket SYN yang dibuang. Satuan: paket per detik. |
|
| Laju pengalihan paket ACK yang dibuang. Satuan: paket per detik. |
|
| Laju pengalihan paket SYN-ACK yang dibuang. Satuan: paket per detik. |
|
| Laju pengalihan paket FIN atau RST yang dibuang. Satuan: paket per detik. |
|
| Laju pengalihan paket DNS yang dibuang. Satuan: paket per detik. |
|
Lalu lintas per kebijakan
Setiap field mencatat laju pengalihan lalu lintas yang diizinkan atau ditolak oleh kebijakan mitigasi tertentu.
Packet checking
Field | Deskripsi | Contoh nilai |
| Paket yang diizinkan oleh kebijakan packet checking default. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan packet checking default. Satuan: paket per detik. |
|
Otentikasi berbasis alamat IP sumber
Field | Deskripsi | Contoh nilai |
| Paket yang sedang diperiksa oleh kebijakan otentikasi berbasis alamat IP sumber default. Satuan: paket per detik. |
|
| Paket yang lolos pemeriksaan kebijakan otentikasi berbasis alamat IP sumber default. Satuan: paket per detik. |
|
| Paket yang diizinkan oleh kebijakan otentikasi berbasis alamat IP sumber default. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan otentikasi berbasis alamat IP sumber default. Satuan: paket per detik. |
|
Pembatasan laju berbasis alamat IP sumber
Field | Deskripsi | Contoh nilai |
| Paket SYN yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik. |
|
| Paket yang ditolak karena jumlah koneksi bersamaan dari alamat IP sumber melebihi batas yang ditetapkan oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik. |
|
| Paket yang ditolak karena laju koneksi dari alamat IP sumber melebihi batas yang ditetapkan oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik. |
|
| Paket UDP yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik. |
|
| Paket ACK yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik. |
|
| Paket SYN-ACK yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik. |
|
Pembatasan laju berbasis alamat IP tujuan
Field | Deskripsi | Contoh nilai |
| Paket SYN yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default. Satuan: paket per detik. |
|
| Paket UDP yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default. Satuan: paket per detik. |
|
| Paket ACK yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default. Satuan: paket per detik. |
|
| Paket ICMP yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default. Satuan: paket per detik. |
|
| Paket SYN-ACK yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default, tidak termasuk paket UDP, ICMP, SYN, SYN-ACK, dan ACK. Satuan: paket per detik. |
|
Penyaringan sidik jari
Kebijakan penyaringan sidik jari dapat dikustomisasi di Mitigation Settings.
Field | Deskripsi | Contoh nilai |
| Paket yang ditolak oleh semua kebijakan penyaringan sidik jari secara gabungan. Satuan: paket per detik. |
|
| Paket yang diizinkan oleh semua kebijakan penyaringan sidik jari secara gabungan. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan penyaringan sidik jari pertama. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan penyaringan sidik jari kedua. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan penyaringan sidik jari ketiga. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan penyaringan sidik jari keempat. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan penyaringan sidik jari kelima. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan penyaringan sidik jari keenam. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan penyaringan sidik jari ketujuh. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan penyaringan sidik jari kedelapan. Satuan: paket per detik. |
|
First-packet-dropping (TCP)
Field | Deskripsi | Contoh nilai |
| Paket yang diizinkan oleh kebijakan pembuangan paket pertama default. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan pembuangan paket pertama default. Satuan: paket per detik. |
|
Pembuangan paket pertama (DNS)
Field | Deskripsi | Contoh nilai |
| Paket yang diizinkan oleh kebijakan pembuangan paket pertama default untuk nama domain. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan pembuangan paket pertama default untuk nama domain. Satuan: paket per detik. |
|
Otentikasi berbasis domain
Field | Deskripsi | Contoh nilai |
| Paket yang lolos pemeriksaan kebijakan otentikasi berbasis domain default. Satuan: paket per detik. |
|
| Paket yang gagal dalam pemeriksaan kebijakan otentikasi berbasis domain default. Satuan: paket per detik. |
|
| Paket yang diizinkan oleh kebijakan otentikasi berbasis domain default. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan otentikasi berbasis domain default. Satuan: paket per detik. |
|
SYN cookie
Field | Deskripsi | Contoh nilai |
| Paket yang lolos pemeriksaan kebijakan berbasis SYN Cookie default. Satuan: paket per detik. |
|
| Paket yang gagal dalam pemeriksaan kebijakan berbasis SYN Cookie default. Satuan: paket per detik. |
|
| Paket yang dialihkan untuk verifikasi oleh kebijakan berbasis SYN Cookie default. Satuan: paket per detik. |
|
| Paket yang diizinkan oleh kebijakan berbasis SYN Cookie default. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan berbasis SYN Cookie default. Satuan: paket per detik. |
|
Perlindungan UDP
Field | Deskripsi | Contoh nilai |
| Paket UDP masuk yang cocok dengan kebijakan perlindungan UDP default per detik. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan perlindungan UDP default. Satuan: paket per detik. |
|
Perlindungan DNS
Field | Deskripsi | Contoh nilai |
| Paket yang dibuang karena batas laju alamat IP atau nama domain terpicu di bawah kebijakan perlindungan DNS default. Satuan: paket per detik. |
|
Perlindungan TCP
Field | Deskripsi | Contoh nilai |
| Laju total paket TCP yang cocok dengan kebijakan perlindungan TCP. Satuan: paket per detik. |
|
| Semua paket TCP yang ditolak oleh kebijakan perlindungan TCP default. Satuan: paket per detik. |
|
| Paket ACK yang ditolak oleh kebijakan perlindungan TCP default. Satuan: paket per detik. |
|
| Paket PUSHACK yang ditolak oleh kebijakan perlindungan TCP default. Satuan: paket per detik. |
|
| Laju sesi yang dibuat oleh kebijakan perlindungan TCP menggunakan paket SYN. Satuan: paket per detik. |
|
| Laju sesi yang dibuat oleh kebijakan perlindungan TCP menggunakan paket ACK. Satuan: paket per detik. |
|
| Laju paket yang diautentikasi setelah sesi dibuat oleh kebijakan perlindungan TCP menggunakan SYN. Satuan: paket per detik. |
|
| Laju paket yang diautentikasi setelah sesi dibuat oleh kebijakan perlindungan TCP menggunakan ACK. Satuan: paket per detik. |
|
| Paket yang diizinkan oleh kebijakan perlindungan TCP default lainnya. Satuan: paket per detik. |
|
| Paket yang ditolak oleh kebijakan perlindungan TCP default lainnya. Satuan: paket per detik. |
|