A página Adv. Mitigation Logs exibe o consumo das suas sessões de mitigação avançada. Cada linha corresponde a um evento de ataque DDoS e indica se houve uso de sessão, a largura de banda de pico do ataque e os eventos ocorridos durante a janela do ataque. Use esta página para auditar o uso de sessões e revisar o histórico de atividades de ataque.
Pré-requisitos
Antes de começar, verifique se:
Sua instância inclui sessões de mitigação avançada gratuitamente ou você adquiriu sessões globais de mitigação avançada.
-
Sua instância é de um dos tipos compatíveis:
Produto
Planos compatíveis
Anti-DDoS Proxy (Chinese Mainland)
Pro
Anti-DDoS Proxy (Outside Chinese Mainland)
Plano de mitigação Insurance, plano de mitigação Unlimited, Sec-CMA (incluindo Sec-CMA 1.0, Sec-CMA (Basic), Sec-CMA 2.0 (Insurance) e Sec-CMA 2.0 (Unlimited))
Limites de consulta
|
Limite |
Detalhes |
|
Intervalo de tempo da consulta |
Últimos 90 dias |
|
Visualização de detalhes do evento |
Disponível apenas para ataques ocorridos nos últimos 30 dias. Para eventos mais antigos, o botão View Events fica desabilitado e não é possível acessar os detalhes do evento. |
Visualizar logs de mitigação avançada
Faça login no console do Anti-DDoS Proxy.
-
Na barra de navegação superior, selecione a região da sua instância.
Anti-DDoS Proxy (Chinese Mainland): Selecione Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland): Selecione Outside Chinese Mainland.
No painel de navegação à esquerda, escolha Investigation > Adv. Mitigation Logs.
-
Na página Adv. Mitigation Logs, selecione a instância desejada e o intervalo de tempo da consulta.
A tabela de logs apresenta os seguintes campos:
Campo
Descrição
Protection Time
Período em que o evento de ataque DDoS ocorreu.
Instance
ID da instância associada ao endereço IP público do ativo atacado.
Peak Volume
Largura de banda de pico do ataque DDoS.
Included Events
Quantidade de eventos de filtragem blackhole ou de limpeza ocorridos durante a janela do ataque.
Status
Indica se o evento de ataque consumiu uma sessão de mitigação avançada. Used significa que o ataque terminou e uma sessão foi consumida. In Use indica que o ataque está em andamento e uma sessão está sendo consumida no momento.
Actions
Para ataques dos últimos 30 dias, clique em View Events para abrir a página Attack Analysis e revisar os detalhes do evento. Para mais informações, consulte Visualizar informações na página Attack Analysis.