O Anti-DDoS Proxy registra cada solicitação HTTP como uma entrada de log estruturada. Esta página descreve todos os campos do log completo, com suas descrições e valores de exemplo.
Informações básicas
|
Campo |
Descrição |
Exemplo |
|
|
Categoria do log. Sempre |
ddos_access_log |
|
|
ID da conta Alibaba Cloud. |
166688437215**** |
Solicitações HTTP
| Campo | Descrição | Exemplo |
|---|---|---|
body_bytes_sent | Tamanho do corpo da resposta, em bytes. | 2 |
content_type | Tipo de conteúdo do corpo da resposta. | application/x-www-form-urlencoded |
host | Nome de domínio solicitado. | api.aliyundoc.com |
http_cookie | Cookie enviado com a solicitação. | k1=v1;k2=v2 |
http_referer | Cabeçalho Referer da solicitação. Retorna - se o cabeçalho estiver ausente. | http://aliyundoc.com |
http_user_agent | String do user agent da solicitação. | Dalvik/2.1.0 (Linux; U; Android 10; Android SDK built for x86 Build/QSR1.200715.002) |
http_x_forwarded_for | Endereço IP do proxy upstream. | 192.0.XX.XX |
https | Indica se a solicitação usa HTTPS. Valores válidos: true, false. | true |
matched_host | Domínio correspondido pelo Anti-DDoS Proxy, que pode ser um domínio curinga. Retorna - se nenhum domínio for correspondido. | *.aliyundoc.com |
real_client_ip | Endereço IP de origem do cliente. Retorna - se não for possível obter o endereço. | 192.0.XX.XX |
isp_line | Linha do provedor de serviços de Internet (ISP), como Border Gateway Protocol (BGP), China Telecom ou China Unicom. | China Telecom |
remote_addr | Endereço IP de origem da solicitação. | 192.0.XX.XX |
remote_port | Porta do remetente imediato da solicitação. | 23713 |
src_ip | Endereço IP de origem da solicitação. | 192.0.XX.XX |
src_port | ID da porta de origem da solicitação. | 23713 |
request_length | Tamanho da solicitação, em bytes. | 123 |
request_method | Método HTTP da solicitação. | GET |
start_time | Momento em que o Anti-DDoS Proxy retorna a resposta ao cliente, como timestamp Unix. | 1735553169000 |
request_time_msec | Tempo total para o Anti-DDoS Proxy receber, processar e responder à solicitação, em milissegundos. | 44 |
request_uri | URI da solicitação. | /answers/377971214/banner |
server_name | Nome do servidor de origem correspondido. Retorna default se nenhum servidor de origem for correspondido. | api.aliyundoc.com |
status | Código de status HTTP da resposta. | 200 |
time | Momento de início da solicitação, no formato ISO 8601. | 2024-12-30T18:06:09+08:00 |
querystring | String de consulta da solicitação. | token=bbcd&abc=123 |
upstream_addr | Lista separada por vírgulas de endereços do servidor de origem, no formato IP:Port. | 192.0.XX.XX:443 |
upstream_ip | Endereço IP do servidor de origem. | 192.0.XX.XX |
upstream_response_time | Tempo de resposta da solicitação back-to-origin, em segundos. Nota Se o mecanismo famax (versão anterior) for utilizado, a unidade será milissegundos. | 0,044 |
upstream_status | Código de status HTTP da solicitação back-to-origin. | 200 |
vip_addr | Endereço IP da instância do Anti-DDoS Proxy. | 203.107.XX.XX |
http2_client_fingerprint | Fingerprint bruta do cliente HTTP/2. | 2:0;4:2097152;3:100|10485760|0|m,s,p,a |
http2_client_fingerprint_md5 | Hash MD5 (128 bits, 32 caracteres) derivado da fingerprint bruta HTTP/2. Usado para identificar e distinguir clientes durante análises. | ad8424af1cc590e09f7b0c499bf7fcdb |
ssl_client_ja3_fingerprinting | Fingerprint JA3 bruta do cliente TLS, derivada dos parâmetros de handshake TLS, incluindo versão do TLS, suítes de criptografia, algoritmos de compressão e extensões TLS. | 771,4865-49195-49196-49197,29,0 |
ssl_client_ja3_fingerprinting_md5 | Hash MD5 derivado da fingerprint JA3 bruta. | c1bd7c674bbec9f0f2474e3eee3564f4 |
ssl_client_ja4_fingerprinting | Fingerprint JA4 bruta do cliente TLS, derivada dos parâmetros de handshake TLS, incluindo versão do TLS, suítes de criptografia, algoritmos de compressão, extensões TLS, versão do navegador e sistema operacional. | t13d1516h2_acb858a92679_e5627efa2ab1 |
ssl_client_ja4_fingerprinting_md5 | Hash MD5 derivado da fingerprint JA4 bruta. | 8c3d99fb6ed08a39c799aad27b4854f4 |
ssl_client_tls_fingerprinting_md5 | Hash MD5 derivado da fingerprint TLS do cliente. | 21d696a76962c9912d765a9372d8c773 |
cache_status | Indica se a solicitação atingiu o cache do Anti-DDoS Proxy. Valores válidos: hit (encontrado no cache), miss (não encontrado no cache). | hit |
traceid | Identificador globalmente único (GUID) atribuído a cada solicitação em um sistema distribuído. Persiste durante todo o ciclo de vida da solicitação e vincula entradas de log entre serviços, permitindo rastreabilidade e análise de desempenho. | ac11000117388144519311412e387f |
Informações do cliente
| Campo | Descrição | Exemplo |
|---|---|---|
ua_browser | Identificador do navegador. Nota Em alguns casos, o log não contém este campo. | ie9 |
ua_browser_family | Família do navegador. Nota Em alguns casos, o log não contém este campo. | internet explorer |
ua_browser_type | Tipo de navegador. Nota Em alguns casos, o log não contém este campo. | web_browser |
ua_browser_version | Versão do navegador. Nota Em alguns casos, o log não contém este campo. | 9.0 |
ua_device_type | Tipo de dispositivo do cliente. Nota Em alguns casos, o log não contém este campo. | computer |
ua_os | Identificador do sistema operacional. Nota Em alguns casos, o log não contém este campo. | windows_7 |
ua_os_family | Família do sistema operacional. Nota Em alguns casos, o log não contém este campo. | windows |
server_protocol | Protocolo e versão retornados pelo servidor de origem em resposta a solicitações back-to-origin. | HTTP/1.1 |
ssl_protocol | Versão do protocolo SSL ou TLS usada na solicitação. | TLSv1.2 |
ssl_cipher | Suíte de criptografia usada na solicitação. | ECDHE-RSA-AES128-GCM-SHA256 |
ssl_handshake_time | Duração do handshake TLS iniciado pelo cliente, em milissegundos. | 99 |
Configurações de mitigação
|
Campo |
Descrição |
Exemplo |
|
|
Ação executada por uma regra de mitigação de flood HTTP. Consulte Valores de cc_action. |
accept |
|
|
Indica se uma regra de mitigação de flood HTTP bloqueou a solicitação. |
1 |
|
|
Recurso de mitigação que processou a solicitação. Os valores variam conforme a versão do mecanismo. Consulte Valores de cc_phase. |
gfbwip |
|
|
Recurso de mitigação que tomou a decisão final sobre a solicitação. Consulte Valores de last_module. |
gfareaban |
|
|
Nome da regra que tomou a decisão final. Convenções de nomenclatura de regras do Anti-DDoS Proxy: nomes iniciados com |
global_th_4_C_**** |
|
|
Ação final executada na solicitação. |
failed |
Valores de cc_action
|
Valor |
Descrição |
|
|
Solicitação permitida. |
|
|
Solicitação bloqueada. |
|
|
Verificação CAPTCHA acionada para validar o endereço IP de origem. |
|
|
Solicitação registrada nos logs e permitida. |
Valores de cc_phase
O valor depende da versão do mecanismo utilizada pela sua instância do Anti-DDoS Proxy.
Mecanismo Tengine
|
Valor |
Recurso |
|
|
Lista de bloqueios e lista de permissões |
|
|
Mitigação de flood HTTP |
|
|
Política de mitigação personalizada |
|
|
Política de mitigação de DDoS |
|
|
Lista de bloqueios por localização |
Mecanismo Famax
|
Valor |
Recurso |
|
|
Lista de bloqueios e lista de permissões |
|
|
Mitigação de flood HTTP |
|
|
Política de mitigação personalizada |
|
|
Lista de bloqueios por localização |
Valores de last_module
|
Valor |
Recurso |
|
|
Lista de bloqueios por localização |
|
|
Lista de bloqueios e lista de permissões |
|
|
Controle de acesso preciso |
|
|
Mitigação de flood HTTP |
|
|
Política de mitigação de DDoS |