すべてのプロダクト
Search
ドキュメントセンター

Anti-DDoS:ログフィールド

最終更新日:Aug 27, 2026

Anti-DDoS Native のログには、2 つのカテゴリのフィールドが含まれています。イベントフィールドは、スクラビングセッションの開始や終了、ブラックホールフィルタリングの有効化などの状態変更を記録します。トラフィックスクラビングフィールドは、スクラビングセッション中に各緩和ポリシーが許可または拒否した内容のパケットレベルの統計を記録します。

イベントフィールド

イベントログは、保護された資産で状態変更 (スクラビングセッションの開始または終了、あるいはブラックホールフィルタリングの有効化または解除など) が発生したときに生成されます。

フィールド

説明

値の例

data_type

データタイプ。 有効な値:Global_SC_Detection (Anti-DDoS Proxy スクラビングセンターが転送し、迂回インスタンスが保護するトラフィック)、Global_SC_Mitigation (Anti-DDoS Proxy スクラビングセンターがスクラビングし、迂回インスタンスが保護するトラフィック)、Regional_SC_Detection (Alibaba Cloud 資産が存在するリージョン内のインバウンドトラフィック)、Regional_SC_Mitigation (Alibaba Cloud 資産が存在するリージョン内のスクラビングされたトラフィック)、event (攻撃イベントデータ)。

Regional_SC_Mitigation

event_time

イベントの時刻を UNIX タイムスタンプで示します。単位:秒。

1624434027

event_type

イベントタイプ。 有効な値:mitigation_begin (トラフィックスクラビングイベントの開始)、mitigation_ended (トラフィックスクラビングイベントの終了)、blackhole_begin (ブラックホールフィルタリングイベントの開始)、blackhole_ended (ブラックホールフィルタリングイベントの終了)。

mitigation_begin

instance_id

Anti-DDoS Native インスタンスの ID。

ddosbgp-cn-n6w203qg****

ip

保護された資産の IP。

39.XX.XX.23

kbps_in

インバウンドトラフィックの帯域幅。単位:Kbit/s。

1000

new_con

新規接続数。

1000

pps_in

インバウンドパケット転送レート。単位:パケット/秒。

1000

qps

秒間クエリ数 (QPS)。

1000

scrubbing_center

スクラビングセンターのリージョン。 有効な値:us_west (米国 (シリコンバレー))、us_east (米国 (バージニア))、frankfurt (ドイツ (フランクフルト))、hk (中国 (香港))、singapore (シンガポール)、malaysia (マレーシア (クアラルンプール))、uk (英国 (ロンドン))、japan (日本 (東京))、total_summary (すべてのリージョン)、assets_base_region (資産が存在するリージョン)。

us_west

subnet

トラフィックの再ルーティングに使用される CIDR ブロック。

1.XX.XX.1/24

uid

Alibaba Cloud アカウントの ID。

170457416359****

トラフィックスクラビングフィールド

トラフィックスクラビングログは、各スクラビングセッションのパケット統計を記録します。各エントリは、特定の宛先 IP アドレスとポートにおける特定の時点のトラフィックをキャプチャします。フィールドは、全体のトラフィック合計、プロトコルごとの内訳、ポリシーごとの許可と拒否のカウントの 3 つのグループに分類されます。

全体トラフィック

フィールド

説明

値の例

time

ログエントリが生成された時刻 (UNIX タイムスタンプ)。単位:秒。

1624434027

destination_ip

宛先 IP アドレス。

123.XX.XX.169

port

宛先ポート。all (デフォルト) はすべてのポートを対象とします。80 などの特定の値は、そのポートのみを対象とします。

80

total_traffic_in_bps

トラフィックスクラビングデバイスが受け入れるトラフィックのレート。単位:bit/s。

8000

total_traffic_drop_bps

スクラビング中にドロップされたトラフィックのレート。単位:bit/s。

800

total_traffic_in_pps

トラフィックスクラビングデバイスが受け入れるトラフィックのレート。単位:パケット/秒。

1000

total_traffic_drop_pps

スクラビング中にドロップされたトラフィックのレート。単位:パケット/秒。

100

プロトコルごとのトラフィック

これらのフィールドは、インバウンドトラフィックと破棄されたトラフィックの内訳を、プロトコルまたは TCP フラグタイプ別に示します。

フィールド

説明

値の例

pps_types_in_tcp_pps

インバウンド TCP パケットの転送レート。単位:パケット/秒。

100

pps_types_in_udp_pps

インバウンド UDP パケットの転送レート。単位:パケット/秒。

1000

pps_types_in_icmp_pps

インバウンド ICMP パケットの転送レート。単位:パケット/秒。

1000

pps_types_in_syn_pps

インバウンド SYN パケットの転送レート。単位:パケット/秒。

1000

pps_types_in_ack_pps

インバウンド ACK パケットの転送レート。単位:パケット/秒。

1000

pps_types_in_synack_pps

インバウンド SYN-ACK パケットの転送レート。単位:パケット/秒。

1000

pps_types_in_finrst_pps

インバウンド FIN または RST パケットの転送レート。単位:パケット/秒。

1000

pps_types_in_dns_pps

インバウンド DNS パケットの転送レート。単位:パケット/秒。

1000

pps_types_drop_tcp_pps

破棄された TCP パケットの転送レート。単位:パケット/秒。

1000

pps_types_drop_udp_pps

破棄された UDP パケットの転送レート。単位:パケット/秒。

1000

pps_types_drop_icmp_pps

破棄された ICMP パケットの転送レート。単位:パケット/秒。

1100

pps_types_drop_syn_pps

破棄された SYN パケットの転送レート。単位:パケット/秒。

1000

pps_types_drop_ack_pps

破棄された ACK パケットの転送レート。単位:パケット/秒。

1000

pps_types_drop_synack_pps

破棄された SYN-ACK パケットの転送レート。単位:パケット/秒。

1000

pps_types_drop_finrst_pps

破棄された FIN または RST パケットの転送レート。単位:パケット/秒。

1000

pps_types_drop_dns_pps

破棄された DNS パケットの転送レート。単位:パケット/秒。

1000

ポリシーごとのトラフィック

各フィールドは、特定の緩和ポリシーが許可または拒否したトラフィックの転送レートを記録します。

パケットチェック

フィールド

説明

値の例

policy_packet_checking_acct_pps

デフォルトのパケットチェックポリシーによって許可されたパケット。単位:pps (パケット/秒)。

1000

policy_packet_checking_drop_pps

デフォルトのパケットチェックポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

送信元 IP アドレスベースの認証

フィールド

説明

値の例

policy_source_ip_authentication_checked_pps

デフォルトの送信元 IP アドレスベースの認証ポリシーによって現在チェックされているパケット。単位:pps (パケット/秒)。

1000

policy_source_ip_authentication_succeed_pps

デフォルトの送信元 IP アドレスベースの認証ポリシーチェックに合格したパケット。単位:pps (パケット/秒)。

1000

policy_source_ip_authentication_acct_pps

デフォルトの送信元 IP アドレスベースの認証ポリシーによって許可されたパケット。単位:pps (パケット/秒)。

1000

policy_source_ip_authentication_drop_pps

デフォルトの送信元 IP アドレスベースの認証ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

送信元 IP アドレスベースのレート制限

フィールド

説明

値の例

policy_source_ip_rate_limitation_drop_syn_pps

デフォルトの送信元 IP アドレスベースのレート制限ポリシーによって拒否された SYN パケット。単位:pps (パケット/秒)。

1000

policy_source_ip_rate_limitation_drop_con_max_pps

送信元 IP アドレスからの同時接続数が、デフォルトの送信元 IP アドレスベースのレート制限ポリシーで設定された制限を超えたために拒否されたパケット。単位:pps (パケット/秒)。

1000

policy_source_ip_rate_limitation_drop_con_rate_pps

送信元 IP アドレスからの接続レートが、デフォルトの送信元 IP アドレスベースのレート制限ポリシーで設定された制限を超えたために拒否されたパケット。単位:pps (パケット/秒)。

1000

policy_source_ip_rate_limitation_drop_udp_rate_pps

デフォルトの送信元 IP アドレスベースのレート制限ポリシーによって拒否された UDP パケット。単位:pps (パケット/秒)。

1000

policy_source_ip_rate_limitation_drop_tcpack_rate_pps

デフォルトの送信元 IP アドレスベースのレート制限ポリシーによって拒否された ACK パケット。単位:pps (パケット/秒)。

1000

policy_source_ip_rate_limitation_drop_tcpsynack_rate_pps

デフォルトの送信元 IP アドレスベースのレート制限ポリシーによって拒否された SYN-ACK パケット。単位:pps (パケット/秒)。

1000

宛先 IP アドレスベースのレート制限

フィールド

説明

値の例

policy_destination_ip_rate_limitation_drop_syn_rate

デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否された SYN パケット。単位:pps (パケット/秒)。

1000

policy_destination_ip_rate_limitation_drop_udp_rate

デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否された UDP パケット。単位:pps (パケット/秒)。

1000

policy_destination_ip_rate_limitation_drop_ack_rate

デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否された ACK パケット。単位:pps (パケット/秒)。

1000

policy_destination_ip_rate_limitation_drop_icmp_rate

デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否された ICMP パケット。単位:pps (パケット/秒)。

1000

policy_destination_ip_rate_limitation_drop_synack_rate

デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否された SYN-ACK パケット。単位:pps (パケット/秒)。

1000

policy_destination_ip_rate_limitation_drop_other_rate

デフォルトの宛先 IP アドレスベースのレート制限ポリシーによって拒否されたパケット (UDP、ICMP、SYN、SYN-ACK、ACK パケットを除く)。単位:pps (パケット/秒)。

1000

フィンガープリントフィルタリング

フィンガープリントフィルタリングポリシーは、[緩和設定] でカスタマイズできます。

フィールド

説明

値の例

policy_layer_4_filter_l4_filiter_drop_pps

すべてのフィンガープリントフィルタリングポリシーによって拒否されたパケットの合計。単位:pps (パケット/秒)。

1000

policy_layer_4_filter_l4_filiter_acct_num

すべてのフィンガープリントフィルタリングポリシーによって許可されたパケットの合計数。

1000

policy_layer_4_filter_l4_filite_drop_rule_1_pps

1 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

policy_layer_4_filter_l4_filite_drop_rule_2_pps

2 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

policy_layer_4_filter_l4_filite_drop_rule_3_pps

3 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

policy_layer_4_filter_l4_filite_drop_rule_4_pps

4 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

policy_layer_4_filter_l4_filite_drop_rule_5_pps

5 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

policy_layer_4_filter_l4_filite_drop_rule_6_pps

6 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

policy_layer_4_filter_l4_filite_drop_rule_7_pps

7 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

policy_layer_4_filter_l4_filite_drop_rule_8_pps

8 番目のフィンガープリントフィルタリングポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

再送認証 (TCP)

フィールド

説明

値の例

policy_retransmission_authentication_acct_pps

デフォルトの再送認証ポリシーによって許可されたパケット。単位:pps (パケット/秒)。

1000

policy_retransmission_authentication_drop_pps

デフォルトの再送認証ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

再送認証 (DNS)

フィールド

説明

値の例

policy_dns_retransmission_authentication_acct_pps

ドメイン名用のデフォルトの再送認証ポリシーによって許可されたパケット。単位:pps (パケット/秒)。

100

policy_dns_retransmission_authentication_drop_pps

ドメイン名用のデフォルトの再送認証ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

ドメインベースの認証

フィールド

説明

値の例

policy_dns_domain_authentication_succ_domain_pps

デフォルトのドメインベースの認証ポリシーチェックに合格したパケット。単位:pps (パケット/秒)。

1000

policy_dns_domain_authentication_fail_domain_pps

デフォルトのドメインベースの認証ポリシーチェックに失敗したパケット。単位:pps (パケット/秒)。

1000

policy_dns_domain_authentication_acct_pps

デフォルトのドメインベースの認証ポリシーによって許可されたパケット。単位:pps (パケット/秒)。

1000

policy_dns_domain_authentication_drop_pps

デフォルトのドメインベースの認証ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

SYN Cookie

フィールド

説明

値の例

policy_syn_cookie_succ_check_pps

デフォルトの SYN Cookie ベースのポリシーチェックに合格したパケット。単位:pps (パケット/秒)。

1000

policy_syn_cookie_fail_check_pps

デフォルトの SYN Cookie ベースのポリシーチェックに失敗したパケット。単位:pps (パケット/秒)。

1000

policy_syn_cookie_rebound_check_pps

デフォルトの SYN Cookie ベースのポリシーによって検証のためにリダイレクトされたパケット。単位:pps (パケット/秒)。

1000

policy_syn_cookie_acct_pps

デフォルトの SYN Cookie ベースのポリシーによって許可されたパケット。単位:pps (パケット/秒)。

1000

policy_syn_cookie_drop_pps

デフォルトの SYN Cookie ベースのポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

UDP 保護

フィールド

説明

値の例

policy_udp_defense_in_pps

デフォルトの UDP 保護ポリシーに一致したインバウンド UDP パケット。単位:pps (パケット/秒)。

1000

policy_udp_defense_drop_pps

デフォルトの UDP 保護ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000

DNS 保護

フィールド

説明

値の例

policy_dns_ipdomain_rate_limitation_drop_over_rate_limitation_pps

デフォルトの DNS 保護ポリシーで IP アドレスまたはドメイン名のレート制限がトリガーされたために破棄されたパケット。単位:pps (パケット/秒)。

1000

TCP 保護

フィールド

説明

値の例

policy_antitcp_in_pps

TCP 保護ポリシーに一致した TCP パケットの合計レート。単位:pps (パケット/秒)。

1000

policy_antitcp_drop_tcp_pps

デフォルトの TCP 保護ポリシーによって拒否されたすべての TCP パケット。単位:pps (パケット/秒)。

1000

policy_antitcp_drop_ack_pps

デフォルトの TCP 保護ポリシーによって拒否された ACK パケット。単位:pps (パケット/秒)。

1000

policy_antitcp_drop_pushack_pps

デフォルトの TCP 保護ポリシーによって拒否された PUSHACK パケット。単位:pps (パケット/秒)。

1000

policy_antiothertcp_session_cre_num_syn_pps

TCP 保護ポリシーによって、SYN パケットを使用して作成されたセッションのレート。単位:pps (パケット/秒)。

1000

policy_antiothertcp_session_cre_num_ack_pps

TCP 保護ポリシーによって、ACK パケットを使用して作成されたセッションのレート。単位:pps (パケット/秒)。

1000

policy_antiothertcp_succ_auth_num_syn_pps

TCP 保護ポリシーによって SYN を使用してセッションが作成された後に、認証されたパケットのレート。単位:pps (パケット/秒)。

1000

policy_antiothertcp_succ_auth_num_ack_pps

TCP 保護ポリシーによって ACK を使用してセッションが作成された後に、認証されたパケットのレート。単位:pps (パケット/秒)。

1000

policy_antiothertcp_acct_pps

その他のデフォルトの TCP 保護ポリシーによって許可されたパケット。単位:pps (パケット/秒)。

1000

policy_antiothertcp_drop_pps

その他のデフォルトの TCP 保護ポリシーによって拒否されたパケット。単位:pps (パケット/秒)。

1000