このトピックでは、過去 1 年間の Anti-DDoS Proxy の攻撃保護レポートを表示する方法について説明します。
レポート統計
-
タイムスタンプ範囲:
-
Anti-DDoS Proxy (中国本土): 2024 年 8 月 8 日以降のデータが利用可能です。
-
Anti-DDoS Proxy (中国本土以外):2025 年 9 月 17 日以降のデータが利用可能です。
-
-
データ精度:攻撃分析はデータサンプリングに基づいています。統計結果が不正確な場合があります。
統計レポートの表示とダウンロード
トラフィックセキュリティコンソールの 統計レポート ページに移動します。
-
インスタンスタイプで、Anti-DDoS Proxy (中国本土) または Anti-DDoS Proxy (中国本土以外) を選択します。
-
インスタンス、ドメイン名、時間範囲を選択し、
アイコンをクリックします。重要インスタンスとドメイン名の設定:
-
すべてのインスタンス + すべてのドメイン名:すべてのサービスのネットワーク層およびアプリケーション層のトラフィック統計を照会します。
-
すべてのインスタンスまたは特定のインスタンス + ドメイン名なし:指定したインスタンスのネットワーク層のトラフィック統計を照会します。
-
インスタンスなし + すべてのドメイン名または特定のドメイン名:指定したドメイン名のアプリケーション層のトラフィック統計を照会します。
-
サポート対象外:インスタンスなし + ドメイン名なし。
-
サポート対象外:一部のインスタンス + 一部のドメイン名。
-
-
右上隅にある Export Report をクリックして、レポートを画像または PDF としてエクスポートします。
メトリックの説明
全体的な運用メトリック
|
メトリック |
説明 |
|
[データメトリクス] |
|
|
[スクラビングイベント] |
すべてのスクラビングイベントの総数とタイプ分布。タイプには、ボリューム型、コネクションフラッド、Web リソース枯渇が含まれます。ブラックホールフィルタリングイベントは含まれません。表示されるデータは、クエリオブジェクトによって異なります:
|
|
[保護されたアセットの数] |
保護対象アセットの総数。このデータは指定したタイムスタンプ範囲とは関係なく、前日 (T-1) のリアルタイムデータを反映しています。
|
トラフィックメトリック
|
メトリック |
説明 |
|
[BPS トラフィックトレンドチャート] |
|
|
[QPS リクエストトレンドチャート] |
このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。
|
|
[ネットワーク層攻撃元トップ 5 の分布] |
このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。上位 5 つの攻撃元リージョンは、送信元 IP からのリクエスト数によってランク付けされます。
統計ロジック:
|
|
[アプリケーション層攻撃元トップ 5 の分布] |
このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。上位 5 つの攻撃元リージョンは、送信元 IP からのリクエスト数に基づいてランク付けされます。
統計ロジック:
|
攻撃の分布
|
メトリック |
説明 |
|
[攻撃タイプの分布] |
各攻撃タイプの発生数に基づく攻撃の分布。これには、ボリューム型攻撃、コネクションフラッド攻撃、Web リソース枯渇攻撃のサブタイプが含まれます。ブラックホールフィルタリングイベントは含まれません。 |
|
[Top 10 攻撃元の ISP 分布] |
攻撃イベントにおける送信元 IP からのリクエスト数に基づく、攻撃元のグローバル ISP の分布。攻撃イベントには、スクラビングイベントとブラックホールフィルタリングイベントが含まれます。 |
|
[大規模なトラフィック攻撃のピーク値の分布] |
ピーク攻撃スループットの範囲ごとのイベント数。ブラックホールフィルタリングイベントは含まれません。 範囲は、0 Gbps から 30 Gbps、30 Gbps から 100 Gbps、100 Gbps から 300 Gbps、300 Gbps から 600 Gbps、および 600 Gbps 超です。 |
|
[攻撃持続期間の分布] |
攻撃期間の範囲ごとのイベント数。これには、ボリューム型、コネクションフラッド、Web リソース枯渇イベントが含まれます。ブラックホールフィルタリングイベントは含まれません。 範囲は、0 分から 30 分、30 分から 60 分、1 時間から 3 時間、3 時間から 12 時間、および 12 時間超です。 |
攻撃ランキングメトリック
|
メトリック |
説明 |
|
[攻撃ピーク値トップ 20 の送信元 IP アドレス] |
このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。 破棄されたリクエスト数が最も多い上位 20 の送信元 IP アドレス。統計ロジックは次のとおりです:
|
|
[攻撃ピーク値トップ 10 の送信先 IP アドレス] |
このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。 ピーク攻撃スループットが最も高い上位 10 の宛先 IP アドレス。統計ロジックは次のとおりです:
|
|
[攻撃ピーク値トップ 10 の送信先ドメイン] |
このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。 ピーク QPS が最も高い上位 10 の宛先ドメイン名。統計ロジックは次のとおりです:
|
保護メトリック
|
メトリック |
説明 |
|
[攻撃ターゲットポートトップ 10 の分布] |
このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。 破棄されたリクエスト数が最も多い上位 10 の宛先ポート。統計ロジックは次のとおりです:
|
|
[アプリケーション層保護モジュールのフィルタリング分布] |
このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。どの緩和ポリシーがアプリケーション層攻撃をフィルタリングしたかを示します。 |
攻撃イベント
このセクションでは、指定された時間範囲内で選択されたインスタンスまたはドメイン名に対するすべての攻撃イベントが一覧表示されます。対象イベントの 詳細を見る 列にある 詳細を見る をクリックすると、アタック分析 ページに移動してイベントの詳細を確認できます。
関連ドキュメント
Anti-DDoS Origin のレポートメトリックの詳細については、「統計レポート (Anti-DDoS Origin)」をご参照ください。