このトピックでは、Anti-DDoS ProおよびAnti-DDoS Premiumのアクセスログのフィールドについて説明します。

ログフィールド説明
__topic__ログエントリのトピック。
  • Anti-DDoS Proの有効値: ddoscoo_access_log。
  • Anti-DDoS Premiumの有効値: ddosdip_access_log。
body_bytes_sentリクエストボディのサイズ。 単位:バイト
content_typeリクエストのコンテンツタイプ。
hostオリジンサーバー。
http_cookieCookie HTTPヘッダー。
http_refererリファラーHTTPヘッダー。 HTTPヘッダーにリファラーが含まれていない場合は、ハイフン (-) が表示されます。
http_user_agentUser-Agent HTTPヘッダー。
http_x_forwarded_forアップストリームユーザーのIPアドレス。 IPアドレスは、プロキシサーバによって転送される。
httpsリクエストがHTTPSリクエストかどうかを示します。 有効な値:
  • true: リクエストは HTTPS リクエストです。
  • false: リクエストは HTTP リクエストではありません。
matched_host一致したオリジンサーバー。ワイルドカードドメイン名を指定できます。 一致するオリジンサーバーがない場合は、ハイフン (-) が表示されます。
real_client_ipクライアントの実際のIPアドレス。 実際のIPアドレスが取得できない場合は、ハイフン (-) が表示されます。
isp_lineBGP、China Telecom、China Unicomなどのインターネットサービスプロバイダ (ISP) 回線の情報。
remote_addrアクセス要求を送信するクライアントのIPアドレス。
remote_portアクセス要求を送信するクライアントのポート番号。
request_lengthリクエストのサイズ。 単位:バイト
request_methodリクエストのHTTPメソッド。
request_time_msecリクエストが処理される期間。 単位:ミリ秒。
request_uriリクエストのユニフォームリソース識別子 (URI) 。
server_name一致したサーバーの名前。 一致するサーバー名がない場合、デフォルトが表示されます。
statusHTTP ステータスコード。
timeリクエストが送信された時刻。
cc_actionHTTPフラッド保護ポリシーに基づいて実行されるアクション。 アクションは、none、challenge、pass、close、captcha、wait、またはloginです。
cc_blocksリクエストがHTTPフラッド保護ポリシーによってブロックされているかどうかを示します。
  • 値が1の場合、リクエストはブロックされます。
  • 値が 1 ではない場合、リクエストは渡されます。

このフィールドが存在しない場合、リクエストがHTTPフラッド保護ポリシーによってブロックされているかどうかを示すlast_resultフィールドが表示されます。

last_resultリクエストがHTTPフラッド保護ポリシーによってブロックされているかどうかを示します。 有効な値:
  • ok: リクエストは許可されています。
  • failed: リクエストがブロックされるか、検証が失敗します。

このフィールドが存在しない場合、リクエストがHTTPフラッド保護ポリシーによってブロックされているかどうかを示すcc_blocksフィールドが表示されます。

cc_phase一致するHTTPフラッド保護ポリシー。 ポリシーは、seccookie、server_ip_blacklist、static_whitelist、server_header_blacklist、server_cookie_blacklist、server_args_blacklist、またはqps_overmaxです。
ua_browserブラウザー。

このフィールドは存在しなくてもよい。

ua_browser_familyブラウザが属するファミリ。

このフィールドは存在しなくてもよい。

ua_browser_typeブラウザのタイプ。

このフィールドは存在しなくてもよい。

ua_browser_versionブラウザのバージョン。

このフィールドは存在しなくてもよい。

ua_device_typeクライアントのタイプ。

このフィールドは存在しなくてもよい。

ua_osクライアントのオペレーティングシステム。

このフィールドは存在しなくてもよい。

ua_os_familyクライアントで実行されるオペレーティングシステムのファミリ。

このフィールドは存在しなくてもよい。

upstream_addrカンマ (,) で区切られたback-to-origin IPアドレスのリスト。 各IPアドレスはIP:Port形式です。
upstream_ipオリジンサーバーの実際のIPアドレス。
upstream_response_timeback-to-originプロセスの応答時間。 単位:秒。
upstream_statusback-to-originリクエストのHTTPステータスコード。
user_idAlibaba Cloud アカウントの ID。
querystringリクエストの文字列。