Quando ocorre um ataque ou você precisa investigar solicitações bloqueadas, a página Log Analysis permite executar consultas personalizadas nos logs de tráfego do Anti-DDoS Pro e do Anti-DDoS Premium. Analise desde a distribuição bruta de tráfego até análises agregadas em qualquer janela de tempo dos últimos 180 dias. Diferentemente do painel de visão geral de ataques, que exibe resumos predefinidos, o Log Analysis oferece acesso direto aos dados de log subjacentes para investigar incidentes específicos, diagnosticar falsos positivos ou monitorar o comportamento da proteção ao longo do tempo.
Como funciona a coleta de logs
Enquanto o QPS do serviço permanecer dentro das especificações da instância, o sistema coletará logs de todo o tráfego. Um volume menor de tráfego resulta em maior precisão na coleta. Se houver picos de tráfego, o sistema ajustará automaticamente a taxa de coleta: volumes maiores de tráfego resultam em taxas de coleta mais altas.
Pré-requisitos
Antes de começar, verifique se você tem:
Um domínio de site adicionado ao Anti-DDoS Pro ou ao Anti-DDoS Premium. Consulte Adicionar um ou mais sites.
O recurso de análise de logs ativado para o domínio. Consulte Visão geral.
Consultar logs
Faça login no console do Anti-DDoS Pro.
-
Na barra de navegação superior, selecione a região correspondente à sua instância:
Anti-DDoS Proxy (Chinese Mainland): selecione Chinese Mainland para instâncias do Anti-DDoS Pro.
Anti-DDoS Proxy (Outside Chinese Mainland): selecione Outside Chinese Mainland para instâncias do Anti-DDoS Premium.
No painel de navegação à esquerda, escolha Investigation > Log Analysis.
-
Selecione o nome de domínio cujos logs deseja consultar.
Certifique-se de que o Status esteja ativado para o nome de domínio.
-
Especifique um intervalo de tempo. Escolha um tempo relativo, um período predefinido ou um intervalo personalizado.
Os logs são retidos por 180 dias. Por padrão, as consultas abrangem os 180 dias anteriores. Os resultados podem incluir logs gerados até 1 minuto fora do intervalo especificado.
-
Insira uma instrução de consulta na caixa de pesquisa. A instrução de consulta possui duas partes opcionais separadas por uma barra vertical (
|):Parte
Opcional
Descrição
Instrução de pesquisa
Sim
Filtra logs por palavra-chave, valor numérico, intervalo ou caractere curinga (
*). Um espaço ou*retorna todos os logs. Consulte Sintaxe de pesquisa e Campos incluídos nos logs completos.Instrução de análise
Sim
Agrega ou calcula dados dos resultados da pesquisa ou de todos os logs. Se deixada em branco, o sistema retorna os resultados brutos da pesquisa sem análise. É possível omitir a cláusula
from log(equivalente aFROM <table>em SQL). Por padrão, o sistema retorna os primeiros 100 logs. Use a cláusulaLIMITpara alterar esse comportamento. Consulte Visão geral da análise de logs e Cláusula LIMIT.Search statement | Analytics statement Clique em Search & Analyze. Os resultados aparecem em um histograma de distribuição de logs na aba Raw Logs ou como visualizações na aba Graph. Nesse local, também é possível configurar alertas e salve pesquisas para uso posterior. Consulte Visualize resultados de consulta e análise.
Próximos passos
Campos incluídos nos logs completos — entenda o significado de cada campo de log e como utilizá-lo nas consultas.
Sintaxe de pesquisa — crie instruções de pesquisa precisas.
Visão geral da análise de logs — escreva instruções de análise para agregar e visualize dados de tráfego.