すべてのプロダクト
Search
ドキュメントセンター

Anti-DDoS:攻撃分析

最終更新日:Jun 23, 2026

アセットを Anti-DDoS Origin インスタンスに追加して保護した後、[攻撃分析] ページでこれらのアセットに対する DDoS 攻撃イベントのレコードと詳細をクエリできます。これにより、保護プロセスが透過的に可視化され、攻撃分析能力が向上します。このトピックでは、攻撃イベントの詳細を表示する方法について説明します。

前提条件

  • Anti-DDoS Origin インスタンスが購入済みであること。詳細については、「Anti-DDoS Origin インスタンスの購入」をご参照ください。

  • 保護したいアセットが Anti-DDoS Origin インスタンスに追加済みであること。詳細については、「保護対象」をご参照ください。

操作手順

  1. トラフィックセキュリティコンソールにログインし、左側のナビゲーションウィンドウで DDoS を選択します。

  2. 左側のナビゲーションウィンドウで、ネットワークセキュリティ > Anti-DDoS Origin > アタック分析を選択します。

  3. アタック分析 ページで、時間範囲を選択し、攻撃レコードをクエリします。

    説明

    マルチアカウント管理を有効にしており、管理アカウントを使用している場合は、アカウント範囲も選択できます。

    • すべてのアカウント:管理アカウントとメンバーアカウント配下のパブリック IP アセットに対する DDoS 攻撃イベントを表示します。これらのパブリック IP アセットは、管理アカウントのインスタンスの保護対象として追加されている必要があります。

    • 単一のメンバーアカウント:メンバーアカウントのパブリック IP アセットに対する DDoS 攻撃イベントを表示します。これらのパブリック IP アセットは、管理アカウントのインスタンスの保護対象として追加されている必要があります。

    マルチアカウント管理機能の詳細については、「マルチアカウント管理」をご参照ください。

    過去 6 か月間に発生した攻撃イベントをクエリできます。

    • 攻撃タイプトラフィックベースの攻撃 のみがサポートされています。

    • 攻撃ターゲット:攻撃されたアセット。

    • 終始日時:攻撃の開始時刻と終了時刻。

    • イベントの所有者:アセットが属する Alibaba Cloud アカウント。

    • 攻撃のピーク値:攻撃トラフィックのピーク帯域幅 (bps) とピークパケット転送速度 (pps)。

  4. 攻撃イベントの詳細を表示します。

    攻撃イベントを検索し、[操作] 列の 詳細を見る をクリックします。イベント詳細 ページで、イベントに関する詳細情報を表示し、関連操作を実行できます。

    イベント詳細 ページには、次の情報が含まれています。

    • ページの上部には、攻撃日時攻撃ターゲット攻撃トラフィック (bps) ピーク値トラフィックスクラビング (bps) ピーク値 が表示されます。

      攻撃トラフィック (bps) ピーク値 は、Anti-DDoS Origin インスタンスによって検出された攻撃のピーク帯域幅 (bps) とパケット転送速度 (pps) を示します。トラフィックスクラビング (bps) ピーク値 は、Anti-DDoS Origin インスタンスによってスクラビングされたトラフィックのピーク帯域幅 (bps) とパケット転送速度 (pps) を示します。

    • 攻撃軽減詳細:このセクションには、攻撃中のインバウンドトラフィックとスクラビングされたトラフィックの帯域幅の傾向 (bps)、およびインバウンドパケットとスクラビングされたパケットのパケット転送速度の傾向 (pps) を示す時系列チャートが表示されます。

    • 攻撃元IP アドレス:このセクションには、送信元 IP アドレスとその場所のリストが表示されます。リストには上位 10 件の送信元 IP が表示されます。さらに表示 をクリックすると、上位 100 件の送信元 IP を表示できます。

      説明

      このデータには、攻撃リクエストと通常のサービスリクエストの両方が含まれます。

    • Source Ports (Top 10):このセクションには、上位 10 件の送信元ポートとそれに関連するプロトコルがリスト表示されます。さらに表示 をクリックすると、上位 100 件の送信元ポートを表示できます。

      説明

      このデータには、攻撃リクエストと通常のサービスリクエストの両方が含まれます。

    • 攻撃ターゲットポート:リクエストの宛先ポートの分布チャートを表示します。さらに表示 をクリックすると、各宛先ポートのリクエストの割合を表示できます。

      説明

      このデータには、攻撃リクエストと通常のサービスリクエストの両方が含まれます。

    • 攻撃元地域:このセクションには、攻撃元地域の分布を示すチャートが表示されます。さらに表示 をクリックすると、さまざまな攻撃元地域のリクエストの割合を表示できます。

    • 攻撃タイプ:このセクションには、攻撃タイプの分布を示すチャートが表示されます。さらに表示 をクリックすると、さまざまな攻撃タイプのリクエストの割合を表示できます。

    • 攻撃元 ISPs:このセクションには、攻撃元 ISP の分布を示すチャートが表示されます。さらに表示 をクリックすると、さまざまな ISP のリクエストの割合を表示できます。