Todos os produtos
Search
Central de documentação

Anti-DDoS:Análise de ataques

Última atualização: Jul 15, 2026

Após adicionar seus ativos a uma instância do Anti-DDoS Native para proteção, acesse a página Attack Analysis para consultar registros e detalhes de eventos de ataque DDoS nesses ativos. Isso oferece visibilidade completa do processo de proteção e aprimora sua capacidade de analisar ataques. Este tópico descreve como visualizar os detalhes dos eventos de ataque.

Pré-requisitos

Procedimento

  1. Faça login no Traffic Security console. No painel de navegação à esquerda, selecione DDoS.

  2. No painel de navegação à esquerda, escolha Network Security > Anti-DDoS Native > Attack Analysis.

  3. Na página Attack Analysis, selecione um intervalo de tempo e consulte os registros de ataque.

    Nota

    Se você ativou o gerenciamento de múltiplas contas e usa uma conta de gerenciamento, também é possível selecionar um escopo de conta.

    • Todas as contas: visualize eventos de ataque DDoS contra ativos de IP público na conta de gerenciamento e nas contas membro. Os ativos de IP público devem estar adicionados como objetos de proteção nas instâncias da conta de gerenciamento.

    • Conta membro única: visualize eventos de ataque DDoS nos ativos de IP público da conta membro. Os ativos de IP público devem estar adicionados como objetos de proteção em uma instância da conta de gerenciamento.

    Para obter mais informações sobre o recurso de gerenciamento de múltiplas contas, consulte Gerenciamento de múltiplas contas.

    É possível consultar eventos de ataque ocorridos nos últimos seis meses.

    • Attack Types: apenas Volumetric Attack tem suporte.

    • Attack Target: ativo que sofreu o ataque.

    • Start / End Time: horários de início e término do ataque.

    • Owner Account of Event: conta Alibaba Cloud à qual o ativo pertence.

    • Peak Attack Throughput: pico de largura de banda do tráfego de ataque em bps e taxa máxima de encaminhamento de pacotes em pps.

  4. Visualize os detalhes de um evento de ataque.

    Localize um evento de ataque e clique em View Details na coluna Actions. Na página Event Details, visualize informações detalhadas sobre o evento e execute operações relacionadas.

    A página Event Details contém as seguintes informações:

    • O topo da página exibe Attack Time, Attack Target, Attack Traffic Peak in bit/s e Scrubbing Traffic Peak in bit/s.

      Attack Traffic Peak in bit/s indica o pico de largura de banda (em bps) e a taxa de encaminhamento de pacotes (em pps) do ataque detectado pela instância do Anti-DDoS Native. Scrubbing Traffic Peak in bit/s indica o pico de largura de banda (em bps) e a taxa de encaminhamento de pacotes (em pps) do tráfego limpo pela instância do Anti-DDoS Native.

    • Attack Mitigation Details: esta seção apresenta gráficos de séries temporais com as tendências de largura de banda (em bps) do tráfego de entrada e do tráfego limpo, além das tendências de taxa de encaminhamento de pacotes (em pps) dos pacotes de entrada e dos pacotes limpos durante o ataque.

    • Source IP Addresses (Top 10): lista de endereços IP de origem e suas localizações, mostrando os 10 principais IPs de origem. Clique em More para visualizar os 100 principais IPs de origem.

      Nota

      Esses dados incluem tanto solicitações de ataque quanto solicitações normais de service.

    • Source Ports (Top 10): lista das 10 principais portas de origem e seus protocolos associados. Clique em More para visualizar as 100 principais portas de origem.

      Nota

      Esses dados incluem tanto solicitações de ataque quanto solicitações normais de service.

    • Attack Target Ports: gráfico de distribuição das portas de destino das solicitações. Clique em More para visualizar a porcentagem de solicitações por porta de destino.

      Nota

      Esses dados incluem tanto solicitações de ataque quanto solicitações normais de service.

    • Attack Source Locations: gráfico com a distribuição geográfica das origens dos ataques. Clique em More para visualizar a porcentagem de solicitações por localização de origem.

    • Attack Type: gráfico com a distribuição dos tipos de ataque. Clique em More para visualizar a porcentagem de solicitações por tipo de ataque.

    • Attack Source ISPs: gráfico com a distribuição dos provedores de internet (ISPs) de origem dos ataques. Clique em More para visualizar a porcentagem de solicitações por ISP.