すべてのプロダクト
Search
ドキュメントセンター

Anti-DDoS:統計レポート

最終更新日:May 30, 2026

このトピックでは、過去 1 年間の Anti-DDoS Proxy の攻撃保護レポートを表示する方法について説明します。

レポート統計

  • タイムスタンプ範囲

    • Anti-DDoS Proxy (中国本土): 2024 年 8 月 8 日以降のデータが利用可能です。

    • Anti-DDoS Proxy (中国本土以外):2025 年 9 月 17 日以降のデータが利用可能です。

  • データ精度:攻撃分析はデータサンプリングに基づいています。統計結果が不正確な場合があります。

統計レポートの表示とダウンロード

  1. トラフィックセキュリティコンソールの 統計レポート ページに移動します。

  2. インスタンスタイプで、Anti-DDoS Proxy (中国本土) または Anti-DDoS Proxy (中国本土以外) を選択します。

  3. インスタンス、ドメイン名、時間範囲を選択し、image アイコンをクリックします。

    重要

    インスタンスとドメイン名の設定:

    • すべてのインスタンス + すべてのドメイン名:すべてのサービスのネットワーク層およびアプリケーション層のトラフィック統計を照会します。

    • すべてのインスタンスまたは特定のインスタンス + ドメイン名なし:指定したインスタンスのネットワーク層のトラフィック統計を照会します。

    • インスタンスなし + すべてのドメイン名または特定のドメイン名:指定したドメイン名のアプリケーション層のトラフィック統計を照会します。

    • サポート対象外:インスタンスなし + ドメイン名なし。

    • サポート対象外:一部のインスタンス + 一部のドメイン名。

  4. 右上隅にある Export Report をクリックして、レポートを画像または PDF としてエクスポートします。

メトリックの説明

全体的な運用メトリック

メトリック

説明

[データメトリクス]

  • [一回攻撃イベントのトラフィックピーク]:すべてのネットワーク層攻撃イベントのうち、単一攻撃イベントにおける bit/s 単位のピークインバウンドトラフィックです。ピークインバウンドトラフィックには、攻撃トラフィックとサービストラフィックの両方が含まれます。

  • [一回攻撃イベントのリクエストピーク]:このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。すべてのアプリケーション層攻撃イベントのうち、単一攻撃イベントにおけるピーク秒間クエリ数 (QPS) です。

  • [一回攻撃イベントのパケットピーク]:すべてのネットワーク層攻撃イベントのうち、単一攻撃イベントにおける 1 秒あたりのパケット数 (pps) 単位のピークインバウンドトラフィックです。ピークインバウンドトラフィックには、攻撃トラフィックとサービストラフィックの両方が含まれます。

  • [ブラックホールイベント]:このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。指定したタイムスタンプ範囲内で選択したインスタンスで発生したブラックホールフィルタリングイベントの数です。

  • [ブラックホール期間]:このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。指定したタイムスタンプ範囲内で選択したインスタンスで発生したすべてのブラックホールフィルタリングイベントの合計期間です。

  • [Anti-DDoS Pro ハイパーケア継続期間]:現在アクティブなインスタンスの稼働時間。複数のインスタンスが存在する場合、最も長い稼働時間が表示されます。

[スクラビングイベント]

すべてのスクラビングイベントの総数とタイプ分布。タイプには、ボリューム型、コネクションフラッド、Web リソース枯渇が含まれます。ブラックホールフィルタリングイベントは含まれません。表示されるデータは、クエリオブジェクトによって異なります:

  • クエリにインスタンスのみが含まれる場合:ボリューム型攻撃とコネクションフラッド攻撃のデータが表示されます。

  • クエリにドメイン名のみが含まれる場合:Web リソース枯渇攻撃のデータが表示されます。

  • クエリにインスタンスとドメイン名の両方が含まれる場合:ボリューム型攻撃、コネクションフラッド攻撃、Web リソース枯渇攻撃のデータが表示されます。

[保護されたアセットの数]

保護対象アセットの総数。このデータは指定したタイムスタンプ範囲とは関係なく、前日 (T-1) のリアルタイムデータを反映しています。

  • IP:ポートフォワーディング用のオリジン IP アドレスの数。

  • ドメイン名:保護対象のドメイン名の数。

トラフィックメトリック

メトリック

説明

[BPS トラフィックトレンドチャート]

  • 総インバウンドトラフィック:クライアントから Anti-DDoS Proxy へのすべてのトラフィック (bit/s)。これには、通常のサービストラフィックと攻撃トラフィックの両方が含まれます。

  • インバウンドサービストラフィック:Anti-DDoS Proxy からオリジンサーバーへの通常のサービストラフィック (bit/s)。

  • アウトバウンドサービストラフィック:オリジンサーバーから Anti-DDoS Proxy への通常のサービストラフィック (bit/s)。

    説明

    クエリにドメイン名のみが含まれる場合、このデータはペイロード統計に基づいています。クエリにインスタンスが含まれる場合、このデータはネットワーク層のトラフィック統計に基づいています。ネットワーク層のトラフィック統計とペイロードのトラフィック統計の間に差異が生じる可能性があります。

[QPS リクエストトレンドチャート]

このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。

  • 最大インバウンド QPS:クライアントから Anti-DDoS Proxy への秒間クエリ数 (QPS)。これには、攻撃 QPS とクリーン QPS の両方が含まれます。

  • オリジンへの QPS:Anti-DDoS Proxy からオリジンサーバーへの QPS。

[ネットワーク層攻撃元トップ 5 の分布]

このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。上位 5 つの攻撃元リージョンは、送信元 IP からのリクエスト数によってランク付けされます。

  • [中国]:統計は省ごとにグループ化されます。

  • [国際地域]:統計は国ごとにグループ化されます。

統計ロジック:

  1. 単一の攻撃イベントで、統計ディメンション (省または国) に基づいて、各送信元 IP からのリクエストのパーセンテージを計算します。

  2. すべての攻撃イベントで計算されたリクエストのパーセンテージをランク付けし、上位 5 つを選択します。

    • 各省または国について、最も高い値のみが保持されます。

    • 5 つの異なる省または国のデータが保持されます。

[アプリケーション層攻撃元トップ 5 の分布]

このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。上位 5 つの攻撃元リージョンは、送信元 IP からのリクエスト数に基づいてランク付けされます。

  • [中国]:統計は省ごとにグループ化されます。

  • [国際地域]:統計は国ごとにグループ化されます。

統計ロジック:

  1. 単一の攻撃イベントで、統計ディメンション (省または国) に基づいて、各送信元 IP からのリクエスト数を計算します。

  2. すべての攻撃イベントで計算されたリクエスト数を比較し、上位 5 つを選択します。上位 5 つに対応する QPS 値が表示されます。

    • 各省または国について、最も高い値のみが保持されます。

    • 5 つの異なる省または国のデータが保持されます。

攻撃の分布

メトリック

説明

[攻撃タイプの分布]

各攻撃タイプの発生数に基づく攻撃の分布。これには、ボリューム型攻撃、コネクションフラッド攻撃、Web リソース枯渇攻撃のサブタイプが含まれます。ブラックホールフィルタリングイベントは含まれません。

[Top 10 攻撃元の ISP 分布]

攻撃イベントにおける送信元 IP からのリクエスト数に基づく、攻撃元のグローバル ISP の分布。攻撃イベントには、スクラビングイベントとブラックホールフィルタリングイベントが含まれます。

[大規模なトラフィック攻撃のピーク値の分布]

ピーク攻撃スループットの範囲ごとのイベント数。ブラックホールフィルタリングイベントは含まれません。

範囲は、0 Gbps から 30 Gbps、30 Gbps から 100 Gbps、100 Gbps から 300 Gbps、300 Gbps から 600 Gbps、および 600 Gbps 超です。

[攻撃持続期間の分布]

攻撃期間の範囲ごとのイベント数。これには、ボリューム型、コネクションフラッド、Web リソース枯渇イベントが含まれます。ブラックホールフィルタリングイベントは含まれません。

範囲は、0 分から 30 分、30 分から 60 分、1 時間から 3 時間、3 時間から 12 時間、および 12 時間超です。

攻撃ランキングメトリック

メトリック

説明

[攻撃ピーク値トップ 20 の送信元 IP アドレス]

このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。

破棄されたリクエスト数が最も多い上位 20 の送信元 IP アドレス。統計ロジックは次のとおりです:

  1. サンプリングされたトラフィックに基づき、単一の攻撃イベントで破棄されたリクエストの数によって送信元 IP アドレスをランク付けします。

  2. 複数の攻撃イベント間で破棄されたリクエストの数を比較し、上位 20 の送信元 IP アドレスを選択します。各 IP アドレスについて、最も高い値のみが保持されます。最大で 20 の異なる送信元 IP アドレスが表示されます。

[攻撃ピーク値トップ 10 の送信先 IP アドレス]

このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。

ピーク攻撃スループットが最も高い上位 10 の宛先 IP アドレス。統計ロジックは次のとおりです:

  1. サンプリングされたトラフィックに基づき、単一の攻撃イベントにおけるピークインバウンドトラフィック (bit/s) によって宛先 IP アドレスをランク付けします。

  2. 複数の攻撃イベント間で bit/s 単位のピークトラフィックを比較し、上位 10 の宛先 IP アドレスを選択します。各 IP アドレスについて、最も高いピークトラフィック値のみが保持されます。最大で 10 の異なる宛先 IP アドレスが表示されます。

[攻撃ピーク値トップ 10 の送信先ドメイン]

このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。

ピーク QPS が最も高い上位 10 の宛先ドメイン名。統計ロジックは次のとおりです:

  1. 単一の攻撃イベントからサンプリングされたトラフィックに基づき、ピーク QPS によって宛先ドメイン名をランク付けします。

  2. 複数の攻撃イベント間でピーク QPS を比較し、上位 10 の宛先ドメイン名を選択します。各ドメイン名について、最も高いピーク QPS 値のみが保持されます。最大で 10 の異なる宛先ドメイン名が表示されます。

保護メトリック

メトリック

説明

[攻撃ターゲットポートトップ 10 の分布]

このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。

破棄されたリクエスト数が最も多い上位 10 の宛先ポート。統計ロジックは次のとおりです:

  1. 単一の攻撃イベントからサンプリングされたトラフィックに基づき、宛先 (IP アドレスとポート) ごとに破棄されたリクエストの数でランク付けします。

  2. 複数の攻撃イベント間で破棄されたリクエストの数を比較し、上位 10 の宛先を選択します。各宛先について、最も高い値のみが保持されます。最大で 10 の異なる宛先が表示されます。

[アプリケーション層保護モジュールのフィルタリング分布]

このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。どの緩和ポリシーがアプリケーション層攻撃をフィルタリングしたかを示します。

攻撃イベント

このセクションでは、指定された時間範囲内で選択されたインスタンスまたはドメイン名に対するすべての攻撃イベントが一覧表示されます。対象イベントの 詳細を見る 列にある 詳細を見る をクリックすると、アタック分析 ページに移動してイベントの詳細を確認できます。

関連ドキュメント

Anti-DDoS Origin のレポートメトリックの詳細については、「統計レポート (Anti-DDoS Origin)」をご参照ください。