Topik ini menjelaskan bidang-bidang yang tercakup dalam log lengkap Anti-DDoS Proxy.
Bidang | Deskripsi | Contoh |
__topic__ | Topik dari log. Nilainya tetap sebagai ddos_access_log, yang menunjukkan log Anti-DDoS Proxy. | ddos_access_log |
body_bytes_sent | Ukuran body dalam permintaan. Satuan: byte. | 2 |
content_type | Tipe konten dari badan respons. | application/x-www-form-urlencoded |
host | Nama domain yang diminta. | api.aliyundoc.com |
http_cookie | Permintaan cookie. | k1=v1;k2=v2 |
http_referer | Referer dari permintaan. Jika referer tidak ada, tanda hubung ( | http://aliyundoc.com |
http_user_agent | Agen pengguna dari permintaan. | Dalvik/2.1.0 (Linux; U; Android 10; Android SDK built for x86 Build/QSR1.200715.002) |
http_x_forwarded_for | Alamat IP proxy upstream. | 192.0.XX.XX |
https | Menunjukkan apakah permintaan adalah Permintaan HTTPS. Nilai valid: true dan false. | true |
matched_host | Nama domain yang cocok, yang bisa berupa nama domain wildcard. Jika tidak ada nama domain yang cocok, tanda hubung ( | *.aliyundoc.com |
real_client_ip | Alamat IP asal klien. Jika tidak ada alamat IP asal yang ditemukan, tanda hubung ( | 192.0.XX.XX |
isp_line | Informasi tentang jalur penyedia layanan internet (ISP), seperti Border Gateway Protocol (BGP), China Telecom, atau China Unicom. | China Telecom |
remote_addr | Alamat IP dari mana permintaan diinisiasi. | 192.0.XX.XX |
remote_port | ID port dari mana permintaan diinisiasi. | 23713 |
request_length | Ukuran permintaan. Satuan: byte. | 123 |
request_method | Metode HTTP dari permintaan. | GET |
request_time_msec | Waktu pemrosesan permintaan. Satuan: milidetik. | 44 |
request_uri | URI dari permintaan. | /answers/377971214/banner |
server_name | Nama server origin yang cocok. Jika tidak ada server origin yang cocok, | api.aliyundoc.com |
status | Kode status HTTP. | 200 |
time | Waktu permintaan. | 2018-05-02T16:03:59+08:00 |
cc_action | Tindakan yang dipicu dalam kebijakan mitigasi serangan HTTP flood. Nilai valid:
| accept |
cc_blocks | Menunjukkan apakah permintaan diblokir oleh kebijakan mitigasi serangan HTTP flood. Nilai valid:
Catatan Dalam beberapa kasus, log tidak mengandung bidang ini. Jika log tidak mengandung bidang cc_blocks, bidang | 1 |
last_result | Tindakan akhir pada permintaan. Nilai valid:
Catatan Dalam beberapa kasus, log tidak mengandung bidang ini. Jika log tidak mengandung bidang last_result, bidang | failed |
cc_phase | Jenis kebijakan mitigasi. Nilai valid:
| gfbwip |
ua_browser | Pengenal peramban. Catatan Dalam beberapa kasus, log tidak mengandung bidang ini. | ie9 |
ua_browser_family | Seri peramban. Catatan Dalam beberapa kasus, log tidak mengandung bidang ini. | internet explorer |
ua_browser_type | Jenis peramban. Catatan Dalam beberapa kasus, log tidak mengandung bidang ini. | web_browser |
ua_browser_version | Versi peramban. Catatan Dalam beberapa kasus, log tidak mengandung bidang ini. | 9.0 |
ua_device_type | Jenis perangkat klien. Catatan Dalam beberapa kasus, log tidak mengandung bidang ini. | computer |
ua_os | Pengenal sistem operasi yang berjalan di klien. Catatan Dalam beberapa kasus, log tidak mengandung bidang ini. | windows_7 |
ua_os_family | Seri sistem operasi yang berjalan di klien. Catatan Dalam beberapa kasus, log tidak mengandung bidang ini. | windows |
upstream_addr | Daftar alamat origin yang dipisahkan oleh koma (,). Setiap alamat dalam format IP:Port. | 192.0.XX.XX:443 |
upstream_ip | Alamat IP origin. | 192.0.XX.XX |
upstream_response_time | Waktu respons permintaan ke origin. Satuan: detik. Catatan Jika mesin famax versi sebelumnya digunakan, satuan bidang ini adalah milidetik. | 0,044 |
upstream_status | Kode status HTTP permintaan ke origin. | 200 |
user_id | ID akun Alibaba Cloud. | 166688437215**** |
querystring | String kueri dalam permintaan. | token=bbcd&abc=123 |
last_module | Jenis kebijakan mitigasi untuk situs web. Nilai valid:
| gfareaban |
server_protocol | Protokol dan nomor versi server origin yang dikembalikan dalam respons terhadap permintaan back-to-origin Anti-DDoS Proxy. | HTTP/1.1 |
ssl_protocol | Protokol dan versi SSL atau TLS yang digunakan dalam permintaan. | TLSv1.2 |
ssl_cipher | Suite sandi yang digunakan dalam permintaan. | ECDHE-RSA-AES128-GCM-SHA256 |
ssl_handshake_time | Periode waktu saat klien memulai jabat tangan TLS. Satuan: milidetik. | 99 |
ssl_client_tls_fingerprinting_md5 | Sidik jari klien yang diidentifikasi dan dihitung oleh algoritma mandiri Alibaba Cloud. Sidik jari ini bukan sidik jari JA3 tradisional. | 29e249d2fc3dc9b240c655918f83b886 |
vip_addr | Alamat IP instance Anti-DDoS Proxy. | 203.107.XX.XX |