Anti-DDoS Proxy mencatat setiap permintaan HTTP sebagai entri log terstruktur. Halaman ini menjelaskan setiap field dalam log lengkap beserta deskripsinya dan contoh nilainya.
Informasi dasar
| Field | Deskripsi | Contoh |
|---|---|---|
__topic__ | Kategori log. Selalu ddos_access_log. | ddos_access_log |
user_id | ID akun Alibaba Cloud. | 166688437215**** |
Permintaan HTTP
| Field | Deskripsi | Contoh |
|---|---|---|
body_bytes_sent | Ukuran badan respons, dalam byte. | 2 |
content_type | Jenis konten dari badan respons. | application/x-www-form-urlencoded |
host | Nama domain yang diminta. | api.aliyundoc.com |
http_cookie | Cookie yang dikirim bersama permintaan. | k1=v1;k2=v2 |
http_referer | Header Referer dari permintaan. Mengembalikan - jika header tidak ada. | http://aliyundoc.com |
http_user_agent | String user agent dari permintaan. | Dalvik/2.1.0 (Linux; U; Android 10; Android SDK built for x86 Build/QSR1.200715.002) |
http_x_forwarded_for | Alamat IP proxy upstream. | 192.0.XX.XX |
https | Apakah permintaan menggunakan HTTPS. Nilai yang valid: true, false. | true |
matched_host | Nama domain yang cocok dengan Anti-DDoS Proxy, yang dapat berupa domain wildcard. Mengembalikan - jika tidak ada domain yang cocok. | *.aliyundoc.com |
real_client_ip | Alamat IP asal klien. Mengembalikan - jika alamat tidak dapat diambil. | 192.0.XX.XX |
isp_line | Jalur penyedia layanan Internet (ISP), seperti Border Gateway Protocol (BGP), China Telecom, atau China Unicom. | China Telecom |
remote_addr | Alamat IP dari mana permintaan diinisiasi. | 192.0.XX.XX |
remote_port | Port pengirim permintaan langsung. | 23713 |
src_ip | Alamat IP dari mana permintaan diinisiasi. | 192.0.XX.XX |
src_port | ID port dari mana permintaan diinisiasi. | 23713 |
request_length | Ukuran permintaan, dalam byte. | 123 |
request_method | Metode HTTP dari permintaan. | GET |
start_time | Waktu ketika Anti-DDoS Proxy mengembalikan respons ke klien, dalam bentuk Unix timestamp. | 1735553169000 |
request_time_msec | Total waktu yang dibutuhkan Anti-DDoS Proxy untuk menerima permintaan, memprosesnya, dan mengembalikan respons, dalam milidetik. | 44 |
request_uri | URI permintaan. | /answers/377971214/banner |
server_name | Nama server origin yang cocok. Mengembalikan default jika tidak ada server origin yang cocok. | api.aliyundoc.com |
status | Kode status HTTP dari respons. | 200 |
time | Waktu ketika permintaan diinisiasi, dalam format ISO 8601. | 2024-12-30T18:06:09+08:00 |
querystring | String kueri dari permintaan. | token=bbcd&abc=123 |
upstream_addr | Daftar alamat server origin yang dipisahkan koma, masing-masing dalam format IP:Port. | 192.0.XX.XX:443 |
upstream_ip | Alamat IP server origin. | 192.0.XX.XX |
upstream_response_time | Waktu respons permintaan kembali-ke-asal, dalam detik. Catatan Jika mesin famax (versi sebelumnya) digunakan, satuannya adalah milidetik. | 0.044 |
upstream_status | Kode status HTTP permintaan kembali-ke-asal. | 200 |
vip_addr | Alamat IP instance Anti-DDoS Proxy. | 203.107.XX.XX |
http2_client_fingerprint | Sidik jari klien HTTP/2 mentah. | 2:0;4:2097152;3:100|10485760|0|m,s,p,a |
http2_client_fingerprint_md5 | Hash MD5 (128-bit, 32 karakter) yang diturunkan dari sidik jari HTTP/2 mentah. Digunakan untuk mengidentifikasi dan membedakan klien guna analisis. | ad8424af1cc590e09f7b0c499bf7fcdb |
ssl_client_ja3_fingerprinting | Sidik jari JA3 mentah dari klien TLS, diturunkan dari parameter proses jabat tangan TLS termasuk versi TLS, paket sandi, algoritma kompresi, dan ekstensi TLS. | 771,4865-49195-49196-49197,29,0 |
ssl_client_ja3_fingerprinting_md5 | Hash MD5 yang diturunkan dari sidik jari JA3 mentah. | c1bd7c674bbec9f0f2474e3eee3564f4 |
ssl_client_ja4_fingerprinting | Sidik jari JA4 mentah dari klien TLS, diturunkan dari parameter proses jabat tangan TLS termasuk versi TLS, paket sandi, algoritma kompresi, ekstensi TLS, versi browser, dan sistem operasi. | t13d1516h2_acb858a92679_e5627efa2ab1 |
ssl_client_ja4_fingerprinting_md5 | Hash MD5 yang diturunkan dari sidik jari JA4 mentah. | 8c3d99fb6ed08a39c799aad27b4854f4 |
ssl_client_tls_fingerprinting_md5 | Hash MD5 yang diturunkan dari sidik jari TLS klien. | 21d696a76962c9912d765a9372d8c773 |
cache_status | Apakah permintaan mengenai cache Anti-DDoS Proxy. Nilai yang valid: hit (ditemukan di cache), miss (tidak ditemukan di cache). | hit |
traceid | Identifier unik global (GUID) yang ditetapkan untuk setiap permintaan dalam sistem terdistribusi. Tetap konsisten sepanjang siklus hidup permintaan dan menghubungkan entri log lintas layanan, memungkinkan pelacakan dan analisis performa. | ac11000117388144519311412e387f |
Informasi klien
| Field | Deskripsi | Contoh |
|---|---|---|
ua_browser | Identifier browser. Catatan Dalam beberapa kasus, log tidak berisi field ini. | ie9 |
ua_browser_family | Seri browser. Catatan Dalam beberapa kasus, log tidak berisi field ini. | internet explorer |
ua_browser_type | Jenis browser. Catatan Dalam beberapa kasus, log tidak berisi field ini. | web_browser |
ua_browser_version | Versi browser. Catatan Dalam beberapa kasus, log tidak berisi field ini. | 9.0 |
ua_device_type | Jenis perangkat klien. Catatan Dalam beberapa kasus, log tidak berisi field ini. | computer |
ua_os | Identifier sistem operasi. Catatan Dalam beberapa kasus, log tidak berisi field ini. | windows_7 |
ua_os_family | Seri sistem operasi. Catatan Dalam beberapa kasus, log tidak berisi field ini. | windows |
server_protocol | Protokol dan versi yang dikembalikan oleh server origin sebagai respons terhadap permintaan kembali-ke-asal. | HTTP/1.1 |
ssl_protocol | Versi protokol SSL atau TLS yang digunakan dalam permintaan. | TLSv1.2 |
ssl_cipher | Paket sandi yang digunakan dalam permintaan. | ECDHE-RSA-AES128-GCM-SHA256 |
ssl_handshake_time | Durasi proses jabat tangan TLS yang diinisiasi oleh klien, dalam milidetik. | 99 |
Pengaturan mitigasi
| Field | Deskripsi | Contoh |
|---|---|---|
cc_action | Aksi yang diambil oleh aturan mitigasi serangan HTTP flood. Lihat nilai cc_action. | accept |
cc_blocks | Apakah permintaan diblokir oleh aturan mitigasi serangan HTTP flood. 1 berarti diblokir; nilai lain berarti diizinkan. Jika field ini tidak ada, hasilnya dicatat di last_result. | 1 |
cc_phase | Fitur mitigasi yang memproses permintaan. Nilainya berbeda tergantung versi mesin. Lihat nilai cc_phase. | gfbwip |
last_module | Fitur mitigasi yang mengambil keputusan akhir untuk permintaan. Lihat nilai last_module. | gfareaban |
last_owner | Nama aturan yang mengambil keputusan akhir. Konvensi penamaan aturan Anti-DDoS Proxy: nama yang diawali smartcc_ milik aturan Perlindungan Cerdas, nama yang diawali global milik aturan kebijakan mitigasi DDoS, dan nama yang diawali gf_internal milik aturan mitigasi serangan HTTP flood. | global_th_4_C_**** |
last_result | Aksi akhir yang diambil terhadap permintaan. ok berarti diizinkan; failed berarti tidak diizinkan (diblokir atau uji CAPTCHA gagal). Jika field ini tidak ada, hasilnya dicatat di cc_blocks. | failed |
Nilai cc_action
| Nilai | Deskripsi |
|---|---|
accept | Permintaan diizinkan. |
block | Permintaan diblokir. |
challenge | Verifikasi CAPTCHA dipicu untuk memverifikasi alamat IP sumber. |
alarm | Permintaan dicatat dalam log dan diizinkan. |
Nilai cc_phase
Nilainya bergantung pada versi mesin yang digunakan oleh instance Anti-DDoS Proxy Anda.
Mesin Tengine
| Nilai | Fitur |
|---|---|
gfbwip | Blacklist dan daftar putih |
gfcc | Mitigasi serangan HTTP flood |
gfacl | Kebijakan mitigasi kustom |
gfglobal | Kebijakan mitigasi DDoS |
gfareaban | Blacklist lokasi |
Mesin Famax
| Nilai | Fitur |
|---|---|
ipFilter | Blacklist dan daftar putih |
statProtect | Mitigasi serangan HTTP flood |
preciseProtect | Kebijakan mitigasi kustom |
regionBLock | Blacklist lokasi |
Nilai last_module
| Nilai | Fitur |
|---|---|
gfareaban | Blacklist lokasi |
gfbwip | Blacklist dan daftar putih |
gfacl | Kontrol akses akurat |
gfcc | Mitigasi serangan HTTP flood |
gfglobal | Kebijakan mitigasi DDoS |