All Products
Search
Document Center

Anti-DDoS:Bidang log

Last Updated:Aug 27, 2026

Log Anti-DDoS Native mencakup dua kategori field. Field event mencatat perubahan status, seperti dimulainya atau berakhirnya sesi pembersihan lalu lintas atau diaktifkannya penyaringan blackhole. Field pembersihan lalu lintas mencatat statistik tingkat paket untuk setiap kebijakan mitigasi yang mengizinkan atau menolak selama sesi pembersihan.

Field event

Event logs dihasilkan ketika aset yang dilindungi mengalami perubahan status: sesi pembersihan dimulai atau berakhir, atau penyaringan blackhole diaktifkan atau dicabut.

Field

Deskripsi

Contoh nilai

data_type

Tipe data. Nilai yang valid:Global_SC_Detection (traffic yang diteruskan oleh pusat pembersihan Anti-DDoS Proxy, dilindungi oleh instans pengalihan), Global_SC_Mitigation (traffic yang dibersihkan oleh pusat pembersihan Anti-DDoS Proxy, dilindungi oleh instans pengalihan), Regional_SC_Detection (lalu lintas masuk di wilayah tempat aset Alibaba Cloud berada), Regional_SC_Mitigation (traffic yang dibersihkan di wilayah tempat aset Alibaba Cloud berada), event (data peristiwa serangan).

Regional_SC_Mitigation

event_time

Waktu kejadian, dalam bentuk Stempel waktu UNIX. Satuan: detik.

1624434027

event_type

Jenis event. Nilai yang valid:mitigation_begin (peristiwa pembersihan lalu lintas dimulai), mitigation_ended (peristiwa pembersihan lalu lintas berakhir), blackhole_begin (peristiwa penyaringan blackhole dimulai), blackhole_ended (peristiwa penyaringan blackhole berakhir).

mitigation_begin

instance_id

ID instans Anti-DDoS Native.

ddosbgp-cn-n6w203qg****

ip

Alamat IP aset yang dilindungi.

39.XX.XX.23

kbps_in

Bandwidth lalu lintas masuk. Satuan: Kbit/s.

1000

new_con

Jumlah koneksi baru.

1000

pps_in

Laju pengalihan paket masuk. Satuan: paket per detik.

1000

qps

Queries per second (QPS).

1000

scrubbing_center

Wilayah pusat pembersihan. Nilai yang valid:us_west (AS (Virginia)), us_east (AS (Silicon Valley)), frankfurt (Jerman (Frankfurt)), hk (Tiongkok (Hong Kong)), singapore (Singapura), malaysia (Malaysia (Kuala Lumpur)), uk (Inggris (London)), japan (Jepang (Tokyo)), total_summary (semua wilayah), assets_base_region (wilayah tempat aset berada).

us_west

subnet

Blok CIDR yang digunakan untuk pengalihan lalu lintas.

1.XX.XX.1/24

uid

ID Akun Alibaba Cloud.

170457416359****

Field pembersihan lalu lintas

Log pembersihan lalu lintas mencatat statistik paket untuk setiap sesi pembersihan. Setiap entri menangkap lalu lintas pada suatu titik waktu untuk alamat IP tujuan dan port tertentu. Field dikelompokkan menjadi tiga bagian: total lalu lintas keseluruhan, rincian per protokol, serta jumlah izin dan penolakan per kebijakan.

Lalu lintas keseluruhan

Field

Deskripsi

Contoh nilai

time

Waktu pembuatan entri log, dalam bentuk Stempel waktu UNIX. Satuan: detik.

1624434027

destination_ip

Alamat IP tujuan.

123.XX.XX.169

port

Port tujuan. all (default) mencakup semua port. Nilai spesifik seperti 80 hanya mencakup port tersebut.

80

total_traffic_in_bps

Laju penerimaan traffic oleh perangkat pembersihan lalu lintas. Satuan: bit/s.

8000

total_traffic_drop_bps

Laju traffic yang dibuang selama pembersihan. Satuan: bit/s.

800

total_traffic_in_pps

Laju pengalihan semua jenis paket masuk. Satuan: paket per detik.

1000

total_traffic_drop_pps

Laju pengalihan semua jenis paket yang dibuang. Satuan: paket per detik.

1000

Lalu lintas per protokol

Field-field ini memecah lalu lintas masuk dan lalu lintas yang dibuang berdasarkan jenis protokol atau flag TCP.

Field

Deskripsi

Contoh nilai

pps_types_in_tcp_pps

Laju pengalihan paket TCP masuk. Satuan: paket per detik.

100

pps_types_in_udp_pps

Laju pengalihan paket UDP masuk. Satuan: paket per detik.

1000

pps_types_in_icmp_pps

Laju pengalihan paket ICMP masuk. Satuan: paket per detik.

1000

pps_types_in_syn_pps

Laju pengalihan paket SYN masuk. Satuan: paket per detik.

1000

pps_types_in_ack_pps

Laju pengalihan paket ACK masuk. Satuan: paket per detik.

1000

pps_types_in_synack_pps

Laju pengalihan paket SYN-ACK masuk. Satuan: paket per detik.

1000

pps_types_in_finrst_pps

Laju pengalihan paket FIN atau RST masuk. Satuan: paket per detik.

1000

pps_types_in_dns_pps

Laju pengalihan paket DNS masuk. Satuan: paket per detik.

1000

pps_types_drop_tcp_pps

Laju pengalihan paket TCP yang dibuang. Satuan: paket per detik.

1000

pps_types_drop_udp_pps

Laju pengalihan paket UDP yang dibuang. Satuan: paket per detik.

1000

pps_types_drop_icmp_pps

Laju pengalihan paket ICMP yang dibuang. Satuan: paket per detik.

1100

pps_types_drop_syn_pps

Laju pengalihan paket SYN yang dibuang. Satuan: paket per detik.

1000

pps_types_drop_ack_pps

Laju pengalihan paket ACK yang dibuang. Satuan: paket per detik.

1000

pps_types_drop_synack_pps

Laju pengalihan paket SYN-ACK yang dibuang. Satuan: paket per detik.

1000

pps_types_finrst

Laju pengalihan paket FIN atau RST yang dibuang. Satuan: paket per detik.

1000

pps_types_dns

Laju pengalihan paket DNS yang dibuang. Satuan: paket per detik.

1000

Lalu lintas per kebijakan

Setiap field mencatat laju pengalihan lalu lintas yang diizinkan atau ditolak oleh kebijakan mitigasi tertentu.

Packet checking

Field

Deskripsi

Contoh nilai

policy_packet_checking_acct_pps

Paket yang diizinkan oleh kebijakan packet checking default. Satuan: paket per detik.

1000

policy_packet_checking_drop_pps

Paket yang ditolak oleh kebijakan packet checking default. Satuan: paket per detik.

1000

Otentikasi berbasis alamat IP sumber

Field

Deskripsi

Contoh nilai

policy_source_ip_authentication_checked_pps

Paket yang sedang diperiksa oleh kebijakan otentikasi berbasis alamat IP sumber default. Satuan: paket per detik.

1000

policy_source_ip_authentication_succeed_pps

Paket yang lolos pemeriksaan kebijakan otentikasi berbasis alamat IP sumber default. Satuan: paket per detik.

1000

policy_source_ip_authentication_acct_pps

Paket yang diizinkan oleh kebijakan otentikasi berbasis alamat IP sumber default. Satuan: paket per detik.

1000

policy_source_ip_authentication_drop_pps

Paket yang ditolak oleh kebijakan otentikasi berbasis alamat IP sumber default. Satuan: paket per detik.

1000

Pembatasan laju berbasis alamat IP sumber

Field

Deskripsi

Contoh nilai

policy_source_ip_rate_limitation_drop_syn_pps

Paket SYN yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik.

1000

policy_source_ip_rate_limitation_drop_con_max_pps

Paket yang ditolak karena jumlah koneksi bersamaan dari alamat IP sumber melebihi batas yang ditetapkan oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik.

1000

policy_source_ip_rate_limitation_drop_con_rate_pps

Paket yang ditolak karena laju koneksi dari alamat IP sumber melebihi batas yang ditetapkan oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik.

1000

policy_source_ip_rate_limitation_drop_udp_rate_pps

Paket UDP yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik.

1000

policy_source_ip_rate_limitation_drop_tcpack_rate_pps

Paket ACK yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik.

1000

policy_source_ip_rate_limitation_drop_tcpsynack_rate_pps

Paket SYN-ACK yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP sumber default. Satuan: paket per detik.

1000

Pembatasan laju berbasis alamat IP tujuan

Field

Deskripsi

Contoh nilai

policy_destination_ip_rate_limitation_drop_syn_rate

Paket SYN yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default. Satuan: paket per detik.

1000

policy_destination_ip_rate_limitation_drop_udp_rate

Paket UDP yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default. Satuan: paket per detik.

1000

policy_destination_ip_rate_limitation_drop_ack_rate

Paket ACK yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default. Satuan: paket per detik.

1000

policy_destination_ip_rate_limitation_drop_icmp_rate

Paket ICMP yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default. Satuan: paket per detik.

1000

policy_destination_ip_rate_limitation_drop_synack_rate

Paket SYN-ACK yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default. Satuan: paket per detik.

1000

policy_destination_ip_rate_limitation_drop_other_rate

Paket yang ditolak oleh kebijakan pembatasan laju berbasis alamat IP tujuan default, tidak termasuk paket UDP, ICMP, SYN, SYN-ACK, dan ACK. Satuan: paket per detik.

1000

Penyaringan sidik jari

Kebijakan penyaringan sidik jari dapat dikustomisasi di Mitigation Settings.

Field

Deskripsi

Contoh nilai

policy_layer_4_filter_l4_filiter_drop_pps

Paket yang ditolak oleh semua kebijakan penyaringan sidik jari secara gabungan. Satuan: paket per detik.

1000

policy_layer_4_filter_l4_filiter_acct_num

Paket yang diizinkan oleh semua kebijakan penyaringan sidik jari secara gabungan. Satuan: paket per detik.

1000

policy_layer_4_filter_l4_filite_drop_rule_1_pps

Paket yang ditolak oleh kebijakan penyaringan sidik jari pertama. Satuan: paket per detik.

1000

policy_layer_4_filter_l4_filite_drop_rule_2_pps

Paket yang ditolak oleh kebijakan penyaringan sidik jari kedua. Satuan: paket per detik.

1000

policy_layer_4_filter_l4_filite_drop_rule_3_pps

Paket yang ditolak oleh kebijakan penyaringan sidik jari ketiga. Satuan: paket per detik.

1000

policy_layer_4_filter_l4_filite_drop_rule_4_pps

Paket yang ditolak oleh kebijakan penyaringan sidik jari keempat. Satuan: paket per detik.

1000

policy_layer_4_filter_l4_filite_drop_rule_5_pps

Paket yang ditolak oleh kebijakan penyaringan sidik jari kelima. Satuan: paket per detik.

1000

policy_layer_4_filter_l4_filite_drop_rule_6_pps

Paket yang ditolak oleh kebijakan penyaringan sidik jari keenam. Satuan: paket per detik.

1000

policy_layer_4_filter_l4_filite_drop_rule_7_pps

Paket yang ditolak oleh kebijakan penyaringan sidik jari ketujuh. Satuan: paket per detik.

1000

policy_layer_4_filter_l4_filite_drop_rule_8_pps

Paket yang ditolak oleh kebijakan penyaringan sidik jari kedelapan. Satuan: paket per detik.

1000

First-packet-dropping (TCP)

Field

Deskripsi

Contoh nilai

policy_retransmission_authentication_acct_pps

Paket yang diizinkan oleh kebijakan pembuangan paket pertama default. Satuan: paket per detik.

1000

policy_retransmission_authentication_drop_pps

Paket yang ditolak oleh kebijakan pembuangan paket pertama default. Satuan: paket per detik.

1000

Pembuangan paket pertama (DNS)

Field

Deskripsi

Contoh nilai

policy_dns_retransmission_authentication_acct_pps

Paket yang diizinkan oleh kebijakan pembuangan paket pertama default untuk nama domain. Satuan: paket per detik.

100

policy_dns_retransmission_authentication_drop_pps

Paket yang ditolak oleh kebijakan pembuangan paket pertama default untuk nama domain. Satuan: paket per detik.

1000

Otentikasi berbasis domain

Field

Deskripsi

Contoh nilai

policy_dns_domain_authentication_succ_domain_pps

Paket yang lolos pemeriksaan kebijakan otentikasi berbasis domain default. Satuan: paket per detik.

1000

policy_dns_domain_authentication_fail_domain_pps

Paket yang gagal dalam pemeriksaan kebijakan otentikasi berbasis domain default. Satuan: paket per detik.

1000

policy_dns_domain_authentication_acct_pps

Paket yang diizinkan oleh kebijakan otentikasi berbasis domain default. Satuan: paket per detik.

1000

policy_dns_domain_authentication_drop_pps

Paket yang ditolak oleh kebijakan otentikasi berbasis domain default. Satuan: paket per detik.

1000

SYN cookie

Field

Deskripsi

Contoh nilai

policy_syn_cookie_succ_check_pps

Paket yang lolos pemeriksaan kebijakan berbasis SYN Cookie default. Satuan: paket per detik.

1000

policy_syn_cookie_fail_check_pps

Paket yang gagal dalam pemeriksaan kebijakan berbasis SYN Cookie default. Satuan: paket per detik.

1000

policy_syn_cookie_rebound_check_pps

Paket yang dialihkan untuk verifikasi oleh kebijakan berbasis SYN Cookie default. Satuan: paket per detik.

1000

policy_syn_cookie_acct_pps

Paket yang diizinkan oleh kebijakan berbasis SYN Cookie default. Satuan: paket per detik.

1000

policy_syn_cookie_drop_pps

Paket yang ditolak oleh kebijakan berbasis SYN Cookie default. Satuan: paket per detik.

1000

Perlindungan UDP

Field

Deskripsi

Contoh nilai

policy_udp_defense_in_pps

Paket UDP masuk yang cocok dengan kebijakan perlindungan UDP default per detik. Satuan: paket per detik.

1000

policy_udp_defense_drop_pps

Paket yang ditolak oleh kebijakan perlindungan UDP default. Satuan: paket per detik.

1000

Perlindungan DNS

Field

Deskripsi

Contoh nilai

policy_dns_ipdomain_rate_limitation_drop_over_rate_limitation_pps

Paket yang dibuang karena batas laju alamat IP atau nama domain terpicu di bawah kebijakan perlindungan DNS default. Satuan: paket per detik.

1000

Perlindungan TCP

Field

Deskripsi

Contoh nilai

policy_antitcp_in_pps

Laju total paket TCP yang cocok dengan kebijakan perlindungan TCP. Satuan: paket per detik.

1000

policy_antitcp_drop_tcp_pps

Semua paket TCP yang ditolak oleh kebijakan perlindungan TCP default. Satuan: paket per detik.

1000

policy_antitcp_drop_ack_pps

Paket ACK yang ditolak oleh kebijakan perlindungan TCP default. Satuan: paket per detik.

1000

policy_antitcp_drop_pushack_pps

Paket PUSHACK yang ditolak oleh kebijakan perlindungan TCP default. Satuan: paket per detik.

1000

policy_antiothertcp_session_cre_num_syn_pps

Laju sesi yang dibuat oleh kebijakan perlindungan TCP menggunakan paket SYN. Satuan: paket per detik.

1000

policy_antiothertcp_session_cre_num_ack_pps

Laju sesi yang dibuat oleh kebijakan perlindungan TCP menggunakan paket ACK. Satuan: paket per detik.

1000

policy_antiothertcp_succ_auth_num_syn_pps

Laju paket yang diautentikasi setelah sesi dibuat oleh kebijakan perlindungan TCP menggunakan SYN. Satuan: paket per detik.

1000

policy_antiothertcp_succ_auth_num_ack_pps

Laju paket yang diautentikasi setelah sesi dibuat oleh kebijakan perlindungan TCP menggunakan ACK. Satuan: paket per detik.

1000

policy_antiothertcp_acct_pps

Paket yang diizinkan oleh kebijakan perlindungan TCP default lainnya. Satuan: paket per detik.

1000

policy_antiothertcp_drop_pps

Paket yang ditolak oleh kebijakan perlindungan TCP default lainnya. Satuan: paket per detik.

1000