このトピックでは、過去 1 年間の Anti-DDoS Pro および Anti-DDoS Premium の攻撃防御レポートを表示する方法について説明します。
レポートの統計
タイムスタンプ範囲:
Anti-DDoS Proxy (中国本土): 2024 年 8 月 8 日以降のデータが利用可能です。
Anti-DDoS Proxy (中国本土以外): 2025 年 9 月 17 日以降のデータが利用可能です。
データ精度: 攻撃分析はデータサンプリングに基づいています。統計結果が不正確な場合があります。
統計レポートの表示とダウンロード
Traffic Security コンソールの統計レポートページに移動します。
インスタンスタイプを選択します: Anti-DDoS Proxy (中国本土) または Anti-DDoS Proxy (中国本土以外)。
インスタンスとドメイン名を選択し、タイムスタンプ範囲を指定してから、
アイコンをクリックします。
重要インスタンスとドメイン名の構成:
すべてのインスタンス + すべてのドメイン名: すべてのサービスのネットワーク層およびアプリケーション層のトラフィック統計を照会します。
すべてのインスタンスまたは特定のインスタンス + ドメイン名なし: 指定されたインスタンスのネットワーク層のトラフィック統計を照会します。
インスタンスなし + すべてのドメイン名または特定のドメイン名: 指定されたドメイン名のアプリケーション層のトラフィック統計を照会します。
サポートされていません: インスタンスなし + ドメイン名なし。
サポートされていません: 一部のインスタンス + 一部のドメイン名。
右上隅にある [レポートのエクスポート] をクリックして、レポートを画像または PDF 形式でエクスポートします。
メトリックの説明
全体的な運用メトリック
メトリック | 説明 |
データメトリクス |
|
スクラビングイベント | すべてのスクラビングイベントの総数とタイプ別の分布です。タイプには、ボリューム型、コネクションフラッド、Web リソース枯渇が含まれます。ブラックホールフィルタリングイベントは含まれません。表示されるデータは、クエリオブジェクトによって異なります:
|
保護されたアセットの数 | 保護対象アセットの総数です。このデータは指定されたタイムスタンプ範囲とは無関係で、前日 (T-1) のリアルタイムデータを反映します。
|
トラフィックメトリック
メトリック | 説明 |
BPS トラフィックトレンドチャート |
|
QPS リクエストトレンドチャート | このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。
|
ネットワーク層攻撃元トップ 5 の分布 | このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。攻撃の送信元リージョン トップ 5 は、送信元 IP からのリクエスト数に基づいてランク付けされます。
統計ロジック:
|
アプリケーション層攻撃元トップ 5 の分布 | このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。攻撃の送信元リージョン トップ 5 は、送信元 IP からのリクエスト数 (QPS) に基づいてランク付けされます。
統計ロジック:
|
攻撃分布
メトリック | 説明 |
攻撃タイプの分布 | 各攻撃タイプの発生回数に基づく攻撃の分布です。これには、ボリューム型、コネクションフラッド、Web リソース枯渇攻撃のサブタイプが含まれます。ブラックホールフィルタリングイベントは含まれません。 |
Top 10 攻撃元の ISP 分布 | 攻撃イベントにおける送信元 IP からのリクエスト数に基づく、攻撃元のグローバル ISP の分布です。攻撃イベントには、スクラビングイベントとブラックホールフィルタリングイベントが含まれます。 |
大規模なトラフィック攻撃のピーク値の分布 | 異なるピーク攻撃スループット範囲におけるイベント数です。ブラックホールフィルタリングイベントは含まれません。 範囲は、0 Gbps から 30 Gbps、30 Gbps から 100 Gbps、100 Gbps から 300 Gbps、300 Gbps から 600 Gbps、および 600 Gbps 超です。 |
攻撃持続期間の分布 | 異なる攻撃継続時間範囲におけるイベント数です。これには、ボリューム型、コネクションフラッド、Web リソース枯渇イベントが含まれます。ブラックホールフィルタリングイベントは含まれません。 範囲は、0 から 30 分、30 から 60 分、1 から 3 時間、3 から 12 時間、および 12 時間超です。 |
攻撃ランキングメトリック
メトリック | 説明 |
攻撃ピーク値トップ 20 の送信元 IP アドレス | このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。 ピーク攻撃スループットが最も高い上位 20 の送信元 IP アドレスです。統計ロジックは次のとおりです:
|
攻撃ピーク値トップ 10 の送信先 IP アドレス | このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。 ピーク攻撃スループットが最も高い上位 10 の宛先 IP アドレスです。統計ロジックは次のとおりです:
|
攻撃ピーク値トップ 10 の送信先ドメイン | このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。 ピーク攻撃スループットが最も高い上位 10 の宛先ドメイン名です。統計ロジックは次のとおりです:
|
保護メトリック
メトリック | 説明 |
攻撃ターゲットポートトップ 10 の分布 | このメトリックは、クエリにインスタンスが含まれている場合にのみ表示されます。 攻撃の標的となった上位 10 の宛先ポートです。統計ロジックは次のとおりです:
|
アプリケーション層保護モジュールのフィルタリング分布 | このメトリックは、クエリにドメイン名が含まれている場合にのみ表示されます。どの緩和ポリシーがアプリケーション層の攻撃をフィルタリングしたかを示します。 |
攻撃イベント
このセクションには、指定された時間範囲内に、選択したインスタンスまたはドメイン名で発生したすべての攻撃イベントが一覧表示されます。対象イベントの「操作」列にある詳細を見るをクリックすると、アタック分析 ページに移動し、イベントの詳細を確認できます。
関連ドキュメント
Anti-DDoS Origin のレポートメトリックの詳細については、「統計レポート (Anti-DDoS Origin)」をご参照ください。