Todos os produtos
Search
Central de documentação

Anti-DDoS:Campos incluídos em logs completos

Última atualização: Jun 27, 2026

O Anti-DDoS Proxy registra cada solicitação HTTP como uma entrada de log estruturada. Esta página descreve todos os campos do log completo, com suas descrições e valores de exemplo.

Informações básicas

Campo

Descrição

Exemplo

__topic__

Categoria do log. Sempre ddos_access_log.

ddos_access_log

user_id

ID da conta Alibaba Cloud.

166688437215****

Solicitações HTTP

CampoDescriçãoExemplo
body_bytes_sentTamanho do corpo da resposta, em bytes.2
content_typeTipo de conteúdo do corpo da resposta.application/x-www-form-urlencoded
hostNome de domínio solicitado.api.aliyundoc.com
http_cookieCookie enviado com a solicitação.k1=v1;k2=v2
http_refererCabeçalho Referer da solicitação. Retorna - se o cabeçalho estiver ausente.http://aliyundoc.com
http_user_agentString do user agent da solicitação.Dalvik/2.1.0 (Linux; U; Android 10; Android SDK built for x86 Build/QSR1.200715.002)
http_x_forwarded_forEndereço IP do proxy upstream.192.0.XX.XX
httpsIndica se a solicitação usa HTTPS. Valores válidos: true, false.true
matched_hostDomínio correspondido pelo Anti-DDoS Proxy, que pode ser um domínio curinga. Retorna - se nenhum domínio for correspondido.*.aliyundoc.com
real_client_ipEndereço IP de origem do cliente. Retorna - se não for possível obter o endereço.192.0.XX.XX
isp_lineLinha do provedor de serviços de Internet (ISP), como Border Gateway Protocol (BGP), China Telecom ou China Unicom.China Telecom
remote_addrEndereço IP de origem da solicitação.192.0.XX.XX
remote_portPorta do remetente imediato da solicitação.23713
src_ipEndereço IP de origem da solicitação.192.0.XX.XX
src_portID da porta de origem da solicitação.23713
request_lengthTamanho da solicitação, em bytes.123
request_methodMétodo HTTP da solicitação.GET
start_timeMomento em que o Anti-DDoS Proxy retorna a resposta ao cliente, como timestamp Unix.1735553169000
request_time_msecTempo total para o Anti-DDoS Proxy receber, processar e responder à solicitação, em milissegundos.44
request_uriURI da solicitação./answers/377971214/banner
server_nameNome do servidor de origem correspondido. Retorna default se nenhum servidor de origem for correspondido.api.aliyundoc.com
statusCódigo de status HTTP da resposta.200
timeMomento de início da solicitação, no formato ISO 8601.2024-12-30T18:06:09+08:00
querystringString de consulta da solicitação.token=bbcd&abc=123
upstream_addrLista separada por vírgulas de endereços do servidor de origem, no formato IP:Port.192.0.XX.XX:443
upstream_ipEndereço IP do servidor de origem.192.0.XX.XX
upstream_response_timeTempo de resposta da solicitação back-to-origin, em segundos.
Nota

Se o mecanismo famax (versão anterior) for utilizado, a unidade será milissegundos.

0,044
upstream_statusCódigo de status HTTP da solicitação back-to-origin.200
vip_addrEndereço IP da instância do Anti-DDoS Proxy.203.107.XX.XX
http2_client_fingerprintFingerprint bruta do cliente HTTP/2.2:0;4:2097152;3:100|10485760|0|m,s,p,a
http2_client_fingerprint_md5Hash MD5 (128 bits, 32 caracteres) derivado da fingerprint bruta HTTP/2. Usado para identificar e distinguir clientes durante análises.ad8424af1cc590e09f7b0c499bf7fcdb
ssl_client_ja3_fingerprintingFingerprint JA3 bruta do cliente TLS, derivada dos parâmetros de handshake TLS, incluindo versão do TLS, suítes de criptografia, algoritmos de compressão e extensões TLS.771,4865-49195-49196-49197,29,0
ssl_client_ja3_fingerprinting_md5Hash MD5 derivado da fingerprint JA3 bruta.c1bd7c674bbec9f0f2474e3eee3564f4
ssl_client_ja4_fingerprintingFingerprint JA4 bruta do cliente TLS, derivada dos parâmetros de handshake TLS, incluindo versão do TLS, suítes de criptografia, algoritmos de compressão, extensões TLS, versão do navegador e sistema operacional.t13d1516h2_acb858a92679_e5627efa2ab1
ssl_client_ja4_fingerprinting_md5Hash MD5 derivado da fingerprint JA4 bruta.8c3d99fb6ed08a39c799aad27b4854f4
ssl_client_tls_fingerprinting_md5Hash MD5 derivado da fingerprint TLS do cliente.21d696a76962c9912d765a9372d8c773
cache_statusIndica se a solicitação atingiu o cache do Anti-DDoS Proxy. Valores válidos: hit (encontrado no cache), miss (não encontrado no cache).hit
traceidIdentificador globalmente único (GUID) atribuído a cada solicitação em um sistema distribuído. Persiste durante todo o ciclo de vida da solicitação e vincula entradas de log entre serviços, permitindo rastreabilidade e análise de desempenho.ac11000117388144519311412e387f

Informações do cliente

CampoDescriçãoExemplo
ua_browserIdentificador do navegador.
Nota

Em alguns casos, o log não contém este campo.

ie9
ua_browser_familyFamília do navegador.
Nota

Em alguns casos, o log não contém este campo.

internet explorer
ua_browser_typeTipo de navegador.
Nota

Em alguns casos, o log não contém este campo.

web_browser
ua_browser_versionVersão do navegador.
Nota

Em alguns casos, o log não contém este campo.

9.0
ua_device_typeTipo de dispositivo do cliente.
Nota

Em alguns casos, o log não contém este campo.

computer
ua_osIdentificador do sistema operacional.
Nota

Em alguns casos, o log não contém este campo.

windows_7
ua_os_familyFamília do sistema operacional.
Nota

Em alguns casos, o log não contém este campo.

windows
server_protocolProtocolo e versão retornados pelo servidor de origem em resposta a solicitações back-to-origin.HTTP/1.1
ssl_protocolVersão do protocolo SSL ou TLS usada na solicitação.TLSv1.2
ssl_cipherSuíte de criptografia usada na solicitação.ECDHE-RSA-AES128-GCM-SHA256
ssl_handshake_timeDuração do handshake TLS iniciado pelo cliente, em milissegundos.99

Configurações de mitigação

Campo

Descrição

Exemplo

cc_action

Ação executada por uma regra de mitigação de flood HTTP. Consulte Valores de cc_action.

accept

cc_blocks

Indica se uma regra de mitigação de flood HTTP bloqueou a solicitação. 1 significa bloqueado; qualquer outro valor significa permitido. Se este campo estiver ausente, last_result registrará o resultado.

1

cc_phase

Recurso de mitigação que processou a solicitação. Os valores variam conforme a versão do mecanismo. Consulte Valores de cc_phase.

gfbwip

last_module

Recurso de mitigação que tomou a decisão final sobre a solicitação. Consulte Valores de last_module.

gfareaban

last_owner

Nome da regra que tomou a decisão final. Convenções de nomenclatura de regras do Anti-DDoS Proxy: nomes iniciados com smartcc_ pertencem a regras de proteção inteligente; nomes iniciados com global pertencem a regras de política de mitigação de DDoS; nomes iniciados com gf_internal pertencem a regras de mitigação de flood HTTP.

global_th_4_C_****

last_result

Ação final executada na solicitação. ok significa permitido; failed significa não permitido (bloqueado ou falha na verificação CAPTCHA). Se este campo estiver ausente, cc_blocks registrará o resultado.

failed

Valores de cc_action

Valor

Descrição

accept

Solicitação permitida.

block

Solicitação bloqueada.

challenge

Verificação CAPTCHA acionada para validar o endereço IP de origem.

alarm

Solicitação registrada nos logs e permitida.

Valores de cc_phase

O valor depende da versão do mecanismo utilizada pela sua instância do Anti-DDoS Proxy.

Mecanismo Tengine

Valor

Recurso

gfbwip

Lista de bloqueios e lista de permissões

gfcc

Mitigação de flood HTTP

gfacl

Política de mitigação personalizada

gfglobal

Política de mitigação de DDoS

gfareaban

Lista de bloqueios por localização

Mecanismo Famax

Valor

Recurso

ipFilter

Lista de bloqueios e lista de permissões

statProtect

Mitigação de flood HTTP

preciseProtect

Política de mitigação personalizada

regionBLock

Lista de bloqueios por localização

Valores de last_module

Valor

Recurso

gfareaban

Lista de bloqueios por localização

gfbwip

Lista de bloqueios e lista de permissões

gfacl

Controle de acesso preciso

gfcc

Mitigação de flood HTTP

gfglobal

Política de mitigação de DDoS