All Products
Search
Document Center

Anti-DDoS:Field yang Termasuk dalam Log Lengkap

Last Updated:Apr 01, 2026

Anti-DDoS Proxy mencatat setiap permintaan HTTP sebagai entri log terstruktur. Halaman ini menjelaskan setiap field dalam log lengkap beserta deskripsinya dan contoh nilainya.

Informasi dasar

FieldDeskripsiContoh
__topic__Kategori log. Selalu ddos_access_log.ddos_access_log
user_idID akun Alibaba Cloud.166688437215****

Permintaan HTTP

FieldDeskripsiContoh
body_bytes_sentUkuran badan respons, dalam byte.2
content_typeJenis konten dari badan respons.application/x-www-form-urlencoded
hostNama domain yang diminta.api.aliyundoc.com
http_cookieCookie yang dikirim bersama permintaan.k1=v1;k2=v2
http_refererHeader Referer dari permintaan. Mengembalikan - jika header tidak ada.http://aliyundoc.com
http_user_agentString user agent dari permintaan.Dalvik/2.1.0 (Linux; U; Android 10; Android SDK built for x86 Build/QSR1.200715.002)
http_x_forwarded_forAlamat IP proxy upstream.192.0.XX.XX
httpsApakah permintaan menggunakan HTTPS. Nilai yang valid: true, false.true
matched_hostNama domain yang cocok dengan Anti-DDoS Proxy, yang dapat berupa domain wildcard. Mengembalikan - jika tidak ada domain yang cocok.*.aliyundoc.com
real_client_ipAlamat IP asal klien. Mengembalikan - jika alamat tidak dapat diambil.192.0.XX.XX
isp_lineJalur penyedia layanan Internet (ISP), seperti Border Gateway Protocol (BGP), China Telecom, atau China Unicom.China Telecom
remote_addrAlamat IP dari mana permintaan diinisiasi.192.0.XX.XX
remote_portPort pengirim permintaan langsung.23713
src_ipAlamat IP dari mana permintaan diinisiasi.192.0.XX.XX
src_portID port dari mana permintaan diinisiasi.23713
request_lengthUkuran permintaan, dalam byte.123
request_methodMetode HTTP dari permintaan.GET
start_timeWaktu ketika Anti-DDoS Proxy mengembalikan respons ke klien, dalam bentuk Unix timestamp.1735553169000
request_time_msecTotal waktu yang dibutuhkan Anti-DDoS Proxy untuk menerima permintaan, memprosesnya, dan mengembalikan respons, dalam milidetik.44
request_uriURI permintaan./answers/377971214/banner
server_nameNama server origin yang cocok. Mengembalikan default jika tidak ada server origin yang cocok.api.aliyundoc.com
statusKode status HTTP dari respons.200
timeWaktu ketika permintaan diinisiasi, dalam format ISO 8601.2024-12-30T18:06:09+08:00
querystringString kueri dari permintaan.token=bbcd&abc=123
upstream_addrDaftar alamat server origin yang dipisahkan koma, masing-masing dalam format IP:Port.192.0.XX.XX:443
upstream_ipAlamat IP server origin.192.0.XX.XX
upstream_response_timeWaktu respons permintaan kembali-ke-asal, dalam detik.
Catatan

Jika mesin famax (versi sebelumnya) digunakan, satuannya adalah milidetik.

0.044
upstream_statusKode status HTTP permintaan kembali-ke-asal.200
vip_addrAlamat IP instance Anti-DDoS Proxy.203.107.XX.XX
http2_client_fingerprintSidik jari klien HTTP/2 mentah.2:0;4:2097152;3:100|10485760|0|m,s,p,a
http2_client_fingerprint_md5Hash MD5 (128-bit, 32 karakter) yang diturunkan dari sidik jari HTTP/2 mentah. Digunakan untuk mengidentifikasi dan membedakan klien guna analisis.ad8424af1cc590e09f7b0c499bf7fcdb
ssl_client_ja3_fingerprintingSidik jari JA3 mentah dari klien TLS, diturunkan dari parameter proses jabat tangan TLS termasuk versi TLS, paket sandi, algoritma kompresi, dan ekstensi TLS.771,4865-49195-49196-49197,29,0
ssl_client_ja3_fingerprinting_md5Hash MD5 yang diturunkan dari sidik jari JA3 mentah.c1bd7c674bbec9f0f2474e3eee3564f4
ssl_client_ja4_fingerprintingSidik jari JA4 mentah dari klien TLS, diturunkan dari parameter proses jabat tangan TLS termasuk versi TLS, paket sandi, algoritma kompresi, ekstensi TLS, versi browser, dan sistem operasi.t13d1516h2_acb858a92679_e5627efa2ab1
ssl_client_ja4_fingerprinting_md5Hash MD5 yang diturunkan dari sidik jari JA4 mentah.8c3d99fb6ed08a39c799aad27b4854f4
ssl_client_tls_fingerprinting_md5Hash MD5 yang diturunkan dari sidik jari TLS klien.21d696a76962c9912d765a9372d8c773
cache_statusApakah permintaan mengenai cache Anti-DDoS Proxy. Nilai yang valid: hit (ditemukan di cache), miss (tidak ditemukan di cache).hit
traceidIdentifier unik global (GUID) yang ditetapkan untuk setiap permintaan dalam sistem terdistribusi. Tetap konsisten sepanjang siklus hidup permintaan dan menghubungkan entri log lintas layanan, memungkinkan pelacakan dan analisis performa.ac11000117388144519311412e387f

Informasi klien

FieldDeskripsiContoh
ua_browserIdentifier browser.
Catatan

Dalam beberapa kasus, log tidak berisi field ini.

ie9
ua_browser_familySeri browser.
Catatan

Dalam beberapa kasus, log tidak berisi field ini.

internet explorer
ua_browser_typeJenis browser.
Catatan

Dalam beberapa kasus, log tidak berisi field ini.

web_browser
ua_browser_versionVersi browser.
Catatan

Dalam beberapa kasus, log tidak berisi field ini.

9.0
ua_device_typeJenis perangkat klien.
Catatan

Dalam beberapa kasus, log tidak berisi field ini.

computer
ua_osIdentifier sistem operasi.
Catatan

Dalam beberapa kasus, log tidak berisi field ini.

windows_7
ua_os_familySeri sistem operasi.
Catatan

Dalam beberapa kasus, log tidak berisi field ini.

windows
server_protocolProtokol dan versi yang dikembalikan oleh server origin sebagai respons terhadap permintaan kembali-ke-asal.HTTP/1.1
ssl_protocolVersi protokol SSL atau TLS yang digunakan dalam permintaan.TLSv1.2
ssl_cipherPaket sandi yang digunakan dalam permintaan.ECDHE-RSA-AES128-GCM-SHA256
ssl_handshake_timeDurasi proses jabat tangan TLS yang diinisiasi oleh klien, dalam milidetik.99

Pengaturan mitigasi

FieldDeskripsiContoh
cc_actionAksi yang diambil oleh aturan mitigasi serangan HTTP flood. Lihat nilai cc_action.accept
cc_blocksApakah permintaan diblokir oleh aturan mitigasi serangan HTTP flood. 1 berarti diblokir; nilai lain berarti diizinkan. Jika field ini tidak ada, hasilnya dicatat di last_result.1
cc_phaseFitur mitigasi yang memproses permintaan. Nilainya berbeda tergantung versi mesin. Lihat nilai cc_phase.gfbwip
last_moduleFitur mitigasi yang mengambil keputusan akhir untuk permintaan. Lihat nilai last_module.gfareaban
last_ownerNama aturan yang mengambil keputusan akhir. Konvensi penamaan aturan Anti-DDoS Proxy: nama yang diawali smartcc_ milik aturan Perlindungan Cerdas, nama yang diawali global milik aturan kebijakan mitigasi DDoS, dan nama yang diawali gf_internal milik aturan mitigasi serangan HTTP flood.global_th_4_C_****
last_resultAksi akhir yang diambil terhadap permintaan. ok berarti diizinkan; failed berarti tidak diizinkan (diblokir atau uji CAPTCHA gagal). Jika field ini tidak ada, hasilnya dicatat di cc_blocks.failed

Nilai cc_action

NilaiDeskripsi
acceptPermintaan diizinkan.
blockPermintaan diblokir.
challengeVerifikasi CAPTCHA dipicu untuk memverifikasi alamat IP sumber.
alarmPermintaan dicatat dalam log dan diizinkan.

Nilai cc_phase

Nilainya bergantung pada versi mesin yang digunakan oleh instance Anti-DDoS Proxy Anda.

Mesin Tengine

NilaiFitur
gfbwipBlacklist dan daftar putih
gfccMitigasi serangan HTTP flood
gfaclKebijakan mitigasi kustom
gfglobalKebijakan mitigasi DDoS
gfareabanBlacklist lokasi

Mesin Famax

NilaiFitur
ipFilterBlacklist dan daftar putih
statProtectMitigasi serangan HTTP flood
preciseProtectKebijakan mitigasi kustom
regionBLockBlacklist lokasi

Nilai last_module

NilaiFitur
gfareabanBlacklist lokasi
gfbwipBlacklist dan daftar putih
gfaclKontrol akses akurat
gfccMitigasi serangan HTTP flood
gfglobalKebijakan mitigasi DDoS