すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:Anti-DDoS

最終更新日:Aug 30, 2024

このトピックでは、Anti-DDoS Pro、Anti-DDoS Premium、およびAnti-DDoS Originのアクセスログのフィールドについて説明します。

Anti-DDoS Pro

ログフィールド説明
__topic__ログエントリのトピック。 有効値: ddoscoo_access_log
owner_idAlibaba Cloud アカウントの ID。
body_bytes_sentリクエストボディのサイズ。 単位:バイト
cc_actionHTTPフラッド保護ポリシーに基づいて実行されるアクション。 アクションは、none、challenge、pass、close、captcha、wait、またはloginです。
cc_phase一致するHTTPフラッド保護ポリシー。 ポリシーは、seccookie、server_ip_blacklist、static_whitelist、server_header_blacklist、server_cookie_blacklist、server_args_blacklist、またはqps_overmaxです。
cc_blocksリクエストがHTTPフラッド保護ポリシーによってブロックされているかどうかを示します。 有効な値:
  • 値が 1 の場合、リクエストはブロックされています。
  • 値が 1 ではない場合、リクエストは渡されます。
content_typeリクエストのコンテンツタイプ。
hostオリジンサーバー。
http_cookieCookie HTTPヘッダー。
http_refererリファラーHTTPヘッダー。 HTTPヘッダーにリファラーが含まれていない場合は、ハイフン (-) が表示されます。
http_user_agentUser-Agent HTTPヘッダー。
http_x_forwarded_forアップストリームユーザーのIPアドレス。 IPアドレスは、プロキシサーバによって転送される。
httpsリクエストがHTTPSリクエストかどうかを示します。 有効な値:
  • true: リクエストは HTTPS リクエストです。
  • false: リクエストは HTTP リクエストではありません。
isp_lineBGP、China Telecom、China Unicomなどのインターネットサービスプロバイダ (ISP) 回線の情報。
matched_host一致したオリジンサーバー。ワイルドカードドメイン名を指定できます。 一致するオリジンサーバーがない場合は、ハイフン (-) が表示されます。
real_client_ipクライアントの実際のIPアドレス。 実際のIPアドレスが取得できない場合は、ハイフン (-) が表示されます。
remote_addrアクセス要求を送信するクライアントのIPアドレス。
remote_portアクセス要求を送信するクライアントのポート番号。
request_lengthリクエストのサイズ。 単位:バイト
request_methodリクエストのHTTPメソッド。
request_time_msecリクエストが処理される期間。 単位:ミリ秒。
request_uriリクエストのユニフォームリソース識別子 (URI) 。
server_name一致したサーバーの名前。 サーバ名が一致しない場合、デフォルトが表示されます。
statusHTTP ステータスコード。
timeリクエストが送信された時刻。
ua_browserブラウザー。
ua_browser_familyブラウザが属するファミリ。
ua_browser_typeブラウザのタイプ。
ua_device_typeクライアントのタイプ。
ua_osクライアントのオペレーティングシステム。
ua_os_familyクライアントで実行されるオペレーティングシステムのファミリ。
upstream_addrback-to-origin IPアドレスのリスト。 各IPアドレスはIP:Port形式です。

複数のIPアドレスはコンマ (,) で区切ります。

upstream_ipオリジンサーバーの実際のIPアドレス。
upstream_response_timeback-to-originプロセスの応答時間。 単位は秒です。
upstream_statusback-to-originリクエストのHTTPステータスコード。

Anti-DDoS Premium

ログフィールド説明
__topic__ログエントリのトピック。 有効値: ddosdip_access_log
owner_idAlibaba Cloud アカウントの ID。
body_bytes_sentリクエストボディのサイズ。 単位:バイト
cc_actionHTTPフラッド保護ポリシーに基づいて実行されるアクション。 アクションは、none、challenge、pass、close、captcha、wait、またはloginです。
cc_phase一致するHTTPフラッド保護ポリシー。 ポリシーは、seccookie、server_ip_blacklist、static_whitelist、server_header_blacklist、server_cookie_blacklist、server_args_blacklist、またはqps_overmaxです。
cc_blocksリクエストがHTTPフラッド保護ポリシーによってブロックされているかどうかを示します。 有効な値:
  • 値が 1 の場合、リクエストはブロックされています。
  • 値が 1 ではない場合、リクエストは渡されます。
content_typeリクエストのコンテンツタイプ。
hostオリジンサーバー。
http_cookieCookie HTTPヘッダー。
http_refererリファラーHTTPヘッダー。 HTTPヘッダーにリファラーが含まれていない場合は、ハイフン (-) が表示されます。
http_user_agentUser-Agent HTTPヘッダー。
http_x_forwarded_forアップストリームユーザーのIPアドレス。 IPアドレスは、プロキシサーバによって転送される。
httpsリクエストがHTTPSリクエストかどうかを示します。 有効な値:
  • true: リクエストは HTTPS リクエストです。
  • false: リクエストは HTTP リクエストではありません。
isp_lineISP回線 (BGP、China Telecom、China Unicomなど) の情報。
matched_host一致したオリジンサーバー。ワイルドカードドメイン名を指定できます。 一致するオリジンサーバーがない場合は、ハイフン (-) が表示されます。
real_client_ipクライアントの実際のIPアドレス。 実際のIPアドレスが取得できない場合は、ハイフン (-) が表示されます。
remote_addrアクセス要求を送信するクライアントのIPアドレス。
remote_portアクセス要求を送信するクライアントのポート番号。
request_lengthリクエストのサイズ。 単位:バイト
request_methodリクエストのHTTPメソッド。
request_time_msecリクエストが処理される期間。 単位:ミリ秒。
request_uriリクエストのURI。
server_name一致したサーバーの名前。 サーバ名が一致しない場合、デフォルトが表示されます。
statusHTTP ステータスコード。
timeリクエストが送信された時刻。
ua_browserブラウザー。
ua_browser_familyブラウザが属するファミリ。
ua_browser_typeブラウザのタイプ。
ua_device_typeクライアントのタイプ。
ua_osクライアントのオペレーティングシステム。
ua_os_familyクライアントで実行されるオペレーティングシステムのファミリ。
upstream_addrback-to-origin IPアドレスのリスト。 各IPアドレスはIP:Port形式です。

複数のIPアドレスはコンマ (,) で区切ります。

upstream_ipオリジンサーバーの実際のIPアドレス。
upstream_response_timeback-to-originプロセスの応答時間。 単位は秒です。
upstream_statusback-to-originリクエストのHTTPステータスコード。

Anti-DDoS Origin

ログフィールド説明
__topic__ログエントリのトピック。 有効値: ddosbqp_access_log
data_typeログエントリのタイプ。
event_typeイベントのタイプ。
ipリクエストの送信元のIPアドレス。
サブネット再ルーティングされるインスタンスのCIDRブロック。
event_timeイベントが発生した日付。たとえば、2020-01-01です。
qpsイベントが発生したときの1秒あたりのクエリ数。
pps_inイベントが発生したときのインバウンドトラフィックのレート。 単位: パケット /秒 (pps) 。
new_conイベントが発生したときに確立される新しい接続。
kbps_inイベントが発生したときのインバウンドトラフィックのレート。 単位:bit/s。
instance_idインスタンスの ID。
timeログが生成される時刻 (たとえば、2020-07-17 10:00:30) 。
destination_ip宛先サーバーのIPアドレス。
port宛先ポート。
total_traffic_in_bpsインバウンドトラフィックの合計レート。 単位:bit/s。
total_traffic_drop_bpsドロップされたインバウンドトラフィックの合計レート。 単位:bit/s。
total_traffic_in_ppsインバウンドトラフィックの合計レート。 単位: pps。
total_traffic_drop_ppsドロップされたインバウンドトラフィックの合計レート。 単位: pps。
pps_types_in_tcp_ppsプロトコルによって測定されるインバウンドTCPトラフィックのレート。 単位: pps。
pps_types_in_udp_ppsプロトコルによって測定されるインバウンドUDPトラフィックのレート。 単位: pps。
pps_types_in_icmp_ppsプロトコルによって測定されるインバウンドICMPトラフィックのレート。 単位: pps。
pps_types_in_syn_ppsプロトコルによって測定されるインバウンドSYNトラフィックのレート。 単位: pps。
pps_types_in_ack_ppsプロトコルによって測定されるインバウンドACKトラフィックのレート。 単位: pps
user_idAlibaba Cloud アカウントの ID。