Anti-DDoS Native のログには、2 つのカテゴリのフィールドが含まれています。イベントフィールドは、スクラビングセッションの開始や終了、ブラックホールフィルタリングの有効化などの状態変更を記録します。トラフィックスクラビングフィールドは、スクラビングセッション中に各緩和ポリシーが許可または拒否した内容のパケットレベルの統計を記録します。
イベントフィールド
イベントログは、保護された資産で状態変更 (スクラビングセッションの開始または終了、あるいはブラックホールフィルタリングの有効化または解除など) が発生したときに生成されます。
フィールド | 説明 | 値の例 |
| データタイプ。 有効な値: |
|
| イベントの時刻を UNIX タイムスタンプで示します。単位:秒。 |
|
| イベントタイプ。 有効な値: |
|
| Anti-DDoS Native インスタンスの ID。 |
|
| 保護された資産の IP。 |
|
| インバウンドトラフィックの帯域幅。単位:Kbit/s。 |
|
| 新規接続数。 |
|
| インバウンドパケット転送レート。単位:パケット/秒。 |
|
| 秒間クエリ数 (QPS)。 |
|
| スクラビングセンターのリージョン。 有効な値: |
|
| トラフィックの再ルーティングに使用される CIDR ブロック。 |
|
| Alibaba Cloud アカウントの ID。 |
|
トラフィックスクラビングフィールド
トラフィックスクラビングログは、各スクラビングセッションのパケット統計を記録します。各エントリは、特定の宛先 IP アドレスとポートにおける特定の時点のトラフィックをキャプチャします。フィールドは、全体のトラフィック合計、プロトコルごとの内訳、ポリシーごとの許可と拒否のカウントの 3 つのグループに分類されます。
全体トラフィック
フィールド | 説明 | 値の例 |
| ログエントリが生成された時刻 (UNIX タイムスタンプ)。単位:秒。 |
|
| 宛先 IP アドレス。 |
|
| 宛先ポート。 |
|
| トラフィックスクラビングデバイスが受け入れるトラフィックのレート。単位:bit/s。 |
|
| スクラビング中にドロップされたトラフィックのレート。単位:bit/s。 |
|
| トラフィックスクラビングデバイスが受け入れるトラフィックのレート。単位:パケット/秒。 |
|
| スクラビング中にドロップされたトラフィックのレート。単位:パケット/秒。 |
|
プロトコルごとのトラフィック
これらのフィールドは、インバウンドトラフィックと破棄されたトラフィックの内訳を、プロトコルまたは TCP フラグタイプ別に示します。
フィールド | 説明 | 値の例 |
| インバウンド TCP パケットの転送レート。単位:パケット/秒。 |
|
| インバウンド UDP パケットの転送レート。単位:パケット/秒。 |
|
| インバウンド ICMP パケットの転送レート。単位:パケット/秒。 |
|
| インバウンド SYN パケットの転送レート。単位:パケット/秒。 |
|
| インバウンド ACK パケットの転送レート。単位:パケット/秒。 |
|
| インバウンド SYN-ACK パケットの転送レート。単位:パケット/秒。 |
|
| インバウンド FIN または RST パケットの転送レート。単位:パケット/秒。 |
|
| インバウンド DNS パケットの転送レート。単位:パケット/秒。 |
|
| 破棄された TCP パケットの転送レート。単位:パケット/秒。 |
|
| 破棄された UDP パケットの転送レート。単位:パケット/秒。 |
|
| 破棄された ICMP パケットの転送レート。単位:パケット/秒。 |
|
| 破棄された SYN パケットの転送レート。単位:パケット/秒。 |
|
| 破棄された ACK パケットの転送レート。単位:パケット/秒。 |
|
| 破棄された SYN-ACK パケットの転送レート。単位:パケット/秒。 |
|
| 破棄された FIN または RST パケットの転送レート。単位:パケット/秒。 |
|
| 破棄された DNS パケットの転送レート。単位:パケット/秒。 |
|
ポリシーごとのトラフィック
各フィールドは、特定の緩和ポリシーが許可または拒否したトラフィックの転送レートを記録します。
パケットチェック
フィールド | 説明 | 値の例 |
| デフォルトのパケットチェックポリシーによって許可されたパケット。単位:pps (パケット/秒)。 |
|
| デフォルトのパケットチェックポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
送信元 IP アドレスベースの認証
フィールド | 説明 | 値の例 |
| デフォルトの送信元 IP アドレスベースの認証ポリシーによって現在チェックされているパケット。単位:pps (パケット/秒)。 |
|
| デフォルトの送信元 IP アドレスベースの認証ポリシーチェックに合格したパケット。単位:pps (パケット/秒)。 |
|
| デフォルトの送信元 IP アドレスベースの認証ポリシーによって許可されたパケット。単位:pps (パケット/秒)。 |
|
| デフォルトの送信元 IP アドレスベースの認証ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
送信元 IP アドレスベースのレート制限
フィールド | 説明 | 値の例 |
| デフォルトの送信元 IP アドレスベースのレート制限ポリシーによって拒否された SYN パケット。単位:pps (パケット/秒)。 |
|
| 送信元 IP アドレスからの同時接続数が、デフォルトの送信元 IP アドレスベースのレート制限ポリシーで設定された制限を超えたために拒否されたパケット。単位:pps (パケット/秒)。 |
|
| 送信元 IP アドレスからの接続レートが、デフォルトの送信元 IP アドレスベースのレート制限ポリシーで設定された制限を超えたために拒否されたパケット。単位:pps (パケット/秒)。 |
|
| デフォルトの送信元 IP アドレスベースのレート制限ポリシーによって拒否された UDP パケット。単位:pps (パケット/秒)。 |
|
| デフォルトの送信元 IP アドレスベースのレート制限ポリシーによって拒否された ACK パケット。単位:pps (パケット/秒)。 |
|
| デフォルトの送信元 IP アドレスベースのレート制限ポリシーによって拒否された SYN-ACK パケット。単位:pps (パケット/秒)。 |
|
宛先 IP アドレスベースのレート制限
フィールド | 説明 | 値の例 |
| デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否された SYN パケット。単位:pps (パケット/秒)。 |
|
| デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否された UDP パケット。単位:pps (パケット/秒)。 |
|
| デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否された ACK パケット。単位:pps (パケット/秒)。 |
|
| デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否された ICMP パケット。単位:pps (パケット/秒)。 |
|
| デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否された SYN-ACK パケット。単位:pps (パケット/秒)。 |
|
| デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否されたパケット (UDP、ICMP、SYN、SYN-ACK、ACK パケットを除く)。単位:pps (パケット/秒)。 |
|
フィンガープリントフィルタリング
フィンガープリントフィルタリングポリシーは、[緩和設定] でカスタマイズできます。
フィールド | 説明 | 値の例 |
| すべてのフィンガープリントフィルタリングポリシーによって拒否されたパケットの合計。単位:pps (パケット/秒)。 |
|
| すべてのフィンガープリントフィルタリングポリシーによって許可されたパケットの合計数。 |
|
| 1 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
| 2 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
| 3 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
| 4 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
| 5 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
| 6 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
| 7 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
| 8 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
再送認証 (TCP)
フィールド | 説明 | 値の例 |
| デフォルトの再送認証ポリシーによって許可されたパケット。単位:pps (パケット/秒)。 |
|
| デフォルトの再送認証ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
再送認証 (DNS)
フィールド | 説明 | 値の例 |
| ドメイン名用のデフォルトの再送認証ポリシーによって許可されたパケット。単位:pps (パケット/秒)。 |
|
| ドメイン名用のデフォルトの再送認証ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
ドメインベースの認証
フィールド | 説明 | 値の例 |
| デフォルトのドメインベースの認証ポリシーチェックに合格したパケット。単位:pps (パケット/秒)。 |
|
| デフォルトのドメインベースの認証ポリシーチェックに失敗したパケット。単位:pps (パケット/秒)。 |
|
| デフォルトのドメインベースの認証ポリシーによって許可されたパケット。単位:pps (パケット/秒)。 |
|
| デフォルトのドメインベースの認証ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
SYN Cookie
フィールド | 説明 | 値の例 |
| デフォルトの SYN Cookie ベースのポリシーチェックに合格したパケット。単位:pps (パケット/秒)。 |
|
| デフォルトの SYN Cookie ベースのポリシーチェックに失敗したパケット。単位:pps (パケット/秒)。 |
|
| デフォルトの SYN Cookie ベースのポリシーによって検証のためにリダイレクトされたパケット。単位:pps (パケット/秒)。 |
|
| デフォルトの SYN Cookie ベースのポリシーによって許可されたパケット。単位:pps (パケット/秒)。 |
|
| デフォルトの SYN Cookie ベースのポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
UDP 保護
フィールド | 説明 | 値の例 |
| デフォルトの UDP 保護ポリシーに一致したインバウンド UDP パケット。単位:pps (パケット/秒)。 |
|
| デフォルトの UDP 保護ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|
DNS 保護
フィールド | 説明 | 値の例 |
| デフォルトの DNS 保護ポリシーで IP アドレスまたはドメイン名のレート制限がトリガーされたために破棄されたパケット。単位:pps (パケット/秒)。 |
|
TCP 保護
フィールド | 説明 | 値の例 |
| TCP 保護ポリシーに一致した TCP パケットの合計レート。単位:pps (パケット/秒)。 |
|
| デフォルトの TCP 保護ポリシーによって拒否されたすべての TCP パケット。単位:pps (パケット/秒)。 |
|
| デフォルトの TCP 保護ポリシーによって拒否された ACK パケット。単位:pps (パケット/秒)。 |
|
| デフォルトの TCP 保護ポリシーによって拒否された PUSHACK パケット。単位:pps (パケット/秒)。 |
|
| TCP 保護ポリシーによって、SYN パケットを使用して作成されたセッションのレート。単位:pps (パケット/秒)。 |
|
| TCP 保護ポリシーによって、ACK パケットを使用して作成されたセッションのレート。単位:pps (パケット/秒)。 |
|
| TCP 保護ポリシーによって SYN を使用してセッションが作成された後に、認証されたパケットのレート。単位:pps (パケット/秒)。 |
|
| TCP 保護ポリシーによって ACK を使用してセッションが作成された後に、認証されたパケットのレート。単位:pps (パケット/秒)。 |
|
| その他のデフォルトの TCP 保護ポリシーによって許可されたパケット。単位:pps (パケット/秒)。 |
|
| その他のデフォルトの TCP 保護ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。 |
|