Todos os produtos
Search
Central de documentação

Anti-DDoS:Consultar e analisar logs

Última atualização: Jun 27, 2026

Quando ocorre um ataque ou você precisa investigar solicitações bloqueadas, a página Log Analysis permite executar consultas personalizadas nos logs de tráfego do Anti-DDoS Pro e do Anti-DDoS Premium. Analise desde a distribuição bruta de tráfego até análises agregadas em qualquer janela de tempo dos últimos 180 dias. Diferentemente do painel de visão geral de ataques, que exibe resumos predefinidos, o Log Analysis oferece acesso direto aos dados de log subjacentes para investigar incidentes específicos, diagnosticar falsos positivos ou monitorar o comportamento da proteção ao longo do tempo.

Como funciona a coleta de logs

Enquanto o QPS do serviço permanecer dentro das especificações da instância, o sistema coletará logs de todo o tráfego. Um volume menor de tráfego resulta em maior precisão na coleta. Se houver picos de tráfego, o sistema ajustará automaticamente a taxa de coleta: volumes maiores de tráfego resultam em taxas de coleta mais altas.

Pré-requisitos

Antes de começar, verifique se você tem:

Consultar logs

  1. Faça login no console do Anti-DDoS Pro.

  2. Na barra de navegação superior, selecione a região correspondente à sua instância:

    • Anti-DDoS Proxy (Chinese Mainland): selecione Chinese Mainland para instâncias do Anti-DDoS Pro.

    • Anti-DDoS Proxy (Outside Chinese Mainland): selecione Outside Chinese Mainland para instâncias do Anti-DDoS Premium.

  3. No painel de navegação à esquerda, escolha Investigation > Log Analysis.

  4. Selecione o nome de domínio cujos logs deseja consultar.

    Certifique-se de que o Status esteja ativado para o nome de domínio.
  5. Especifique um intervalo de tempo. Escolha um tempo relativo, um período predefinido ou um intervalo personalizado.

    Os logs são retidos por 180 dias. Por padrão, as consultas abrangem os 180 dias anteriores. Os resultados podem incluir logs gerados até 1 minuto fora do intervalo especificado.
  6. Insira uma instrução de consulta na caixa de pesquisa. A instrução de consulta possui duas partes opcionais separadas por uma barra vertical (|):

    Parte

    Opcional

    Descrição

    Instrução de pesquisa

    Sim

    Filtra logs por palavra-chave, valor numérico, intervalo ou caractere curinga (*). Um espaço ou * retorna todos os logs. Consulte Sintaxe de pesquisa e Campos incluídos nos logs completos.

    Instrução de análise

    Sim

    Agrega ou calcula dados dos resultados da pesquisa ou de todos os logs. Se deixada em branco, o sistema retorna os resultados brutos da pesquisa sem análise. É possível omitir a cláusula from log (equivalente a FROM <table> em SQL). Por padrão, o sistema retorna os primeiros 100 logs. Use a cláusula LIMIT para alterar esse comportamento. Consulte Visão geral da análise de logs e Cláusula LIMIT.

    Search statement | Analytics statement
  7. Clique em Search & Analyze. Os resultados aparecem em um histograma de distribuição de logs na aba Raw Logs ou como visualizações na aba Graph. Nesse local, também é possível configurar alertas e salve pesquisas para uso posterior. Consulte Visualize resultados de consulta e análise.

Próximos passos