すべてのプロダクト
Search
ドキュメントセンター

Anti-DDoS:全量ログに含まれるフィールド

最終更新日:Apr 01, 2026

Anti-DDoS Proxy は、各 HTTP リクエストを構造化されたログエントリとして記録します。このページでは、全量ログに含まれるすべてのフィールドについて、その説明および例となる値を示します。

基本情報

フィールド説明
__topic__ログカテゴリ。常に ddos_access_log です。ddos_access_log
user_idAlibaba Cloud アカウント ID。166688437215****

HTTP リクエスト

フィールド説明
body_bytes_sentレスポンスボディのサイズ(バイト単位)。2
content_typeレスポンスボディのコンテンツタイプ。application/x-www-form-urlencoded
host要求されたドメイン名。api.aliyundoc.com
http_cookieリクエストとともに送信された Cookie。k1=v1;k2=v2
http_refererリクエストの Referer ヘッダー。ヘッダーが存在しない場合は - を返します。http://aliyundoc.com
http_user_agentリクエストのユーザーエージェント文字列。Dalvik/2.1.0 (Linux; U; Android 10; Android SDK built for x86 Build/QSR1.200715.002)
http_x_forwarded_forアップストリームプロキシの IP アドレス。192.0.XX.XX
httpsリクエストが HTTPS を使用しているかどうか。有効な値: truefalsetrue
matched_hostAnti-DDoS Proxy によって一致したドメイン名(ワイルドカードドメインを含む)。一致するドメインがない場合は - を返します。*.aliyundoc.com
real_client_ipクライアントの発信元 IP アドレス。取得できない場合は - を返します。192.0.XX.XX
isp_lineインターネットサービスプロバイダー(ISP)回線(例:ボーダーゲートウェイプロトコル(BGP)、中国電信、中国聯通)。China Telecom
remote_addrリクエストの発信元 IP アドレス。192.0.XX.XX
remote_port直近のリクエスト送信者のポート番号。23713
src_ipリクエストの発信元 IP アドレス。192.0.XX.XX
src_portリクエストの発信元ポート ID。23713
request_lengthリクエストのサイズ(バイト単位)。123
request_methodリクエストの HTTP メソッド。GET
start_timeAnti-DDoS Proxy がクライアントに応答を返した時刻(Unix タイムスタンプ)。1735553169000
request_time_msecAnti-DDoS Proxy がリクエストを受信し、処理して応答を返すまでの合計時間(ミリ秒単位)。44
request_uriリクエスト URI。/answers/377971214/banner
server_name一致したオリジンサーバーの名前。一致するオリジンサーバーがない場合は default を返します。api.aliyundoc.com
statusレスポンスの HTTP ステータスコード。200
timeリクエストの発信時刻(ISO 8601 形式)。2024-12-30T18:06:09+08:00
querystringリクエストのクエリ文字列。token=bbcd&abc=123
upstream_addrオリジンサーバーのアドレスをカンマ区切りで並べたリスト(各アドレスは IP:Port 形式)。192.0.XX.XX:443
upstream_ipオリジンサーバーの IP アドレス。192.0.XX.XX
upstream_response_timeオリジンへのリクエストの応答時間(秒単位)。
説明

famax エンジン(旧バージョン)を使用する場合、単位はミリ秒です。

0.044
upstream_statusオリジンへのリクエストの HTTP ステータスコード。200
vip_addrAnti-DDoS Proxy インスタンスの IP アドレス。203.107.XX.XX
http2_client_fingerprint生の HTTP/2 クライアント指紋。2:0;4:2097152;3:100|10485760|0|m,s,p,a
http2_client_fingerprint_md5生の HTTP/2 指紋から導出された MD5 ハッシュ(128 ビット、32 文字)。分析におけるクライアントの識別および区別に使用されます。ad8424af1cc590e09f7b0c499bf7fcdb
ssl_client_ja3_fingerprintingTLS ハンドシェイクパラメーター(TLS バージョン、暗号スイート、圧縮アルゴリズム、TLS 拡張など)から導出された TLS クライアントの生の JA3 指紋。771,4865-49195-49196-49197,29,0
ssl_client_ja3_fingerprinting_md5生の JA3 指紋から導出された MD5 ハッシュ。c1bd7c674bbec9f0f2474e3eee3564f4
ssl_client_ja4_fingerprintingTLS ハンドシェイクパラメーター(TLS バージョン、暗号スイート、圧縮アルゴリズム、TLS 拡張、ブラウザバージョン、オペレーティングシステムなど)から導出された TLS クライアントの生の JA4 指紋。t13d1516h2_acb858a92679_e5627efa2ab1
ssl_client_ja4_fingerprinting_md5生の JA4 指紋から導出された MD5 ハッシュ。8c3d99fb6ed08a39c799aad27b4854f4
ssl_client_tls_fingerprinting_md5クライアント TLS 指紋から導出された MD5 ハッシュ。21d696a76962c9912d765a9372d8c773
cache_statusリクエストが Anti-DDoS Proxy のキャッシュにヒットしたかどうか。有効な値: hit(キャッシュ内に存在)、miss(キャッシュ内に存在しない)。hit
traceid分散システム内の各リクエストに割り当てられるグローバルに一意な識別子(GUID)。リクエストのライフサイクル全体にわたって保持され、複数のサービスにまたがるログエントリを関連付けることで、トレーサビリティおよびパフォーマンス分析を可能にします。ac11000117388144519311412e387f

クライアント情報

フィールド説明
ua_browserブラウザ識別子。
説明

一部の場合、ログにこのフィールドが含まれないことがあります。

ie9
ua_browser_familyブラウザシリーズ。
説明

一部の場合、ログにこのフィールドが含まれないことがあります。

internet explorer
ua_browser_typeブラウザタイプ。
説明

一部の場合、ログにこのフィールドが含まれないことがあります。

web_browser
ua_browser_versionブラウザバージョン。
説明

一部の場合、ログにこのフィールドが含まれないことがあります。

9.0
ua_device_typeクライアントデバイスタイプ。
説明

一部の場合、ログにこのフィールドが含まれないことがあります。

computer
ua_osオペレーティングシステム識別子。
説明

一部の場合、ログにこのフィールドが含まれないことがあります。

windows_7
ua_os_familyオペレーティングシステムシリーズ。
説明

一部の場合、ログにこのフィールドが含まれないことがあります。

windows
server_protocolオリジンサーバーがオリジンへのリクエストに対して返すプロトコルおよびバージョン。HTTP/1.1
ssl_protocolリクエストで使用される SSL または TLS プロトコルバージョン。TLSv1.2
ssl_cipherリクエストで使用される暗号スイート。ECDHE-RSA-AES128-GCM-SHA256
ssl_handshake_timeクライアントが開始した TLS ハンドシェイクの所要時間(ミリ秒単位)。99

対策設定

フィールド説明
cc_actionHTTP フラッド対策ルールによって実行された操作。詳細については、「cc_action の値」をご参照ください。accept
cc_blocksリクエストが HTTP フラッド対策ルールによってブロックされたかどうか。1 の場合はブロック、それ以外の値の場合は許可されます。このフィールドが存在しない場合は、代わりに last_result が結果を記録します。1
cc_phaseリクエストを処理した対策機能。値はエンジンバージョンによって異なります。詳細については、「cc_phase の値」をご参照ください。gfbwip
last_moduleリクエストに対する最終的な判断を行った対策機能。詳細については、「last_module の値」をご参照ください。gfareaban
last_owner最終的な判断を行ったルールの名前。Anti-DDoS Proxy のルール命名規則:名前に smartcc_ で始まるものはインテリジェント保護ルール、global で始まるものは DDoS 対策ポリシールール、gf_internal で始まるものは HTTP フラッド対策ルールに該当します。global_th_4_C_****
last_resultリクエストに対して実行された最終的な操作。ok の場合は許可、failed の場合は不許可(ブロックまたは CAPTCHA 検証失敗)を意味します。このフィールドが存在しない場合は、代わりに cc_blocks が結果を記録します。failed

cc_action の値

説明
acceptリクエストが許可されます。
blockリクエストがブロックされます。
challengeコンピュータと人間を区別するための完全自動公開チューリングテスト(CAPTCHA)による検証がトリガーされ、送信元 IP アドレスが検証されます。
alarmリクエストがログに記録され、許可されます。

cc_phase の値

値は、ご利用の Anti-DDoS Proxy インスタンスで使用されているエンジンバージョンによって異なります。

Tengine エンジン

機能
gfbwipブラックリストおよびホワイトリスト
gfccHTTP フラッド対策
gfaclカスタム対策ポリシー
gfglobalDDoS 対策ポリシー
gfareaban地域ブラックリスト

Famax エンジン

機能
ipFilterブラックリストおよびホワイトリスト
statProtectHTTP フラッド対策
preciseProtectカスタム対策ポリシー
regionBLock地域ブラックリスト

last_module の値

機能
gfareaban地域ブラックリスト
gfbwipブラックリストおよびホワイトリスト
gfacl正確なアクセス制御
gfccHTTP フラッド対策
gfglobalDDoS 対策ポリシー