Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Análise de dados de DDoS

Última atualização: Jun 29, 2026

O ESA oferece os painéis DDoS Analytics e Attack Details para monitorar a integridade do serviço, investigar ataques e ajustar políticas de mitigação. Visualize estatísticas dos últimos 30 dias referentes a ataques nas camadas de rede e de aplicação.

Nota

Este recurso está disponível apenas para assinantes Enterprise.

Painel de análise

A aba DDoS Analytics exibe padrões de tráfego para ajudar você a distinguir o uso legítimo de atividades maliciosas. Filtre por período, com dados de até 30 dias.

Métricas da camada de rede (L3/L4)

Essas métricas identificam ataques volumétricos que saturam a capacidade da rede.

  • Largura de banda (bits por segundo, bps): Mede o volume de tráfego de ataque. Um valor alto de bps indica um ataque de inundação que consome a largura de banda disponível na rede. Quando o tráfego de ataque ultrapassa 95% da capacidade de largura de banda, a entrega de tráfego legítimo é interrompida.

  • Taxa de pacotes (pacotes por segundo, pps): Mede o volume de pacotes. Um valor alto de pps, mesmo com baixa largura de banda (> 1 M), pode indicar um ataque que esgota a capacidade de processamento do servidor e dos hardwares de rede.

A análise conjunta dessas métricas revela a assinatura do ataque. Inundações de pacotes grandes apresentam bps alto e pps baixo; inundações de conexão mostram bps baixo e pps alto. Se alguma dessas métricas estiver ausente, as políticas de mitigação podem falhar — sem o monitoramento de pps, ataques de alta intensidade e baixa largura de banda, que esgotam os recursos da pilha de protocolos, passam despercebidos.

Para visualizar os dados de bps e pps:

  1. No console do ESA, escolha Websites e, na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Security > DDoS.

  3. Na página DDoS, clique em na aba DDoS Analytics e, em seguida, na aba Network Layer (L3/4).

  4. Na seção de filtro de tempo, selecione um intervalo. O console exibirá o tráfego detalhado da Network Layer (L3/4) para o período escolhido. O ESA também fornece estatísticas de Peak Attack Bandwidth e Peak Attack Packet Rate dentro desse intervalo.

Métricas da camada de aplicação (L7)

Consultas por segundo (QPS): Quantidade de solicitações HTTP/HTTPS recebidas por segundo. O QPS é a métrica principal para detectar ataques na camada 7. Diferentemente dos ataques de camada de rede, que elevam o bps ou o pps, os ataques de camada 7 imitam usuários normais e se manifestam como um aumento repentino no QPS — um indício de inundação HTTP que consome CPU e memória.

Para visualizar os dados de QPS:

  1. No console do ESA, escolha Websites e, na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Security > DDoS.

  3. Na página DDoS, clique em na aba DDoS Analytics e, em seguida, na aba Application Layer (L7).

  4. Na seção de filtro de tempo, selecione um intervalo. O console exibirá o tráfego detalhado da Application Layer (L7) para o período escolhido. O ESA também fornece estatísticas de Peak Traffic During HTTP Traffic Scrubbing e Peak Traffic During HTTPS Traffic Scrubbing dentro desse intervalo.

Eventos de limpeza de tráfego

Durante um ataque DDoS em grande escala, o ESA realiza a limpeza de tráfego — uma filtragem em tempo real que separa o tráfego malicioso das solicitações legítimas e descarta os pacotes de ataque. Apenas o tráfego limpo chega ao seu servidor de origem. Diferentes tipos de ataque acionam a limpeza em camadas distintas:

  • Eventos de limpeza na camada de rede: Acionados quando um ataque atinge 5 Gbps ou mais.

  • Eventos de limpeza na camada de aplicação: O ESA utiliza aprendizado profundo nas linhas de base de QPS de acesso ao domínio e nos códigos de status do servidor de origem para detectar anomalias e, em seguida, limpa o tráfego proporcionalmente à escala do seu serviço.

Para visualizar os registros de eventos de limpeza:

  1. No console do ESA, escolha Websites e, na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Security > DDoS.

  3. Na página DDoS, clique em na aba DDoS Analytics. Conforme necessário, clique em na aba Network Layer (L3/4) ou Application Layer (L7). Role até a parte inferior da página para visualizar os detalhes dos eventos de limpeza.

Detalhes do ataque

A aba Attack Details registra todos os ataques DDoS detectados e mitigados. Filtre por horário e tipo de ataque para investigar incidentes específicos. Utilize esta visualização para:

  • Identificar tendências de tipos de ataque direcionados ao seu site.

  • Revisar as magnitudes máximas dos ataques.

  • Correlacionar ataques com outros incidentes de infraestrutura.

Para visualizar os detalhes do ataque:

  1. No console do ESA, escolha Websites e, na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Security > DDoS.

  3. Na página DDoS, clique em na aba Attack Details. Nas listas suspensas, selecione um tipo de ataque e um intervalo de tempo para visualizar o Volumetric Attack Peak, Web Resource Exhaustion Attack, Connection Flood Attack Peak e os detalhes dos eventos de ataque.