Descreve os campos de log de acesso do Anti-DDoS Pro, Anti-DDoS Premium e Anti-DDoS Origin.
Anti-DDoS Pro
|
Campo de log |
Descrição |
|
__topic__ |
Tópico do log. Valor fixo: |
|
owner_id |
ID da conta Alibaba Cloud. |
|
body_bytes_sent |
Tamanho do corpo da requisição. Unidade: bytes. |
|
cc_action |
Ação de proteção contra ataque HTTP flood. Exemplos: |
|
cc_phase |
Política de proteção contra ataque HTTP flood acionada. Exemplos: |
|
cc_blocks |
Indica se a proteção contra ataque HTTP flood bloqueou a requisição.
|
|
content_type |
Tipo de conteúdo da requisição. |
|
host |
Host de destino na requisição. |
|
http_cookie |
Cabeçalho Cookie da requisição. |
|
http_referer |
Cabeçalho Referer da requisição. |
|
http_user_agent |
Cabeçalho User-Agent da requisição. |
|
http_x_forwarded_for |
IP do cliente encaminhado pelo proxy. |
|
https |
Indica se a requisição usa HTTPS.
|
|
isp_line |
Linha do ISP, como BGP, China Telecom ou China Unicom. |
|
matched_host |
Servidor de origem correspondente (aceita curinga). |
|
real_client_ip |
IP real do cliente. |
|
remote_addr |
Endereço IP do cliente conectado. |
|
remote_port |
Porta do cliente conectado. |
|
request_length |
Comprimento da requisição. Unidade: bytes. |
|
request_method |
Método da requisição HTTP. |
|
request_time_msec |
Duração da requisição. Unidade: milissegundos. |
|
request_uri |
Caminho da requisição. |
|
server_name |
Nome de host correspondente. |
|
status |
Código de status HTTP. |
|
time |
Timestamp da requisição. |
|
ua_browser |
Navegador. |
|
ua_browser_family |
Família do navegador. |
|
ua_browser_type |
Tipo de navegador. |
|
ua_device_type |
Tipo de dispositivo do cliente. |
|
ua_os |
Sistema operacional do cliente. |
|
ua_os_family |
Família do sistema operacional do cliente. |
|
upstream_addr |
Lista separada por vírgulas de endereços de back-to-origin no formato |
|
upstream_ip |
IP de back-to-origin usado nesta requisição. |
|
upstream_response_time |
Tempo de resposta de back-to-origin. Unidade: segundos. |
|
upstream_status |
Código de status HTTP da requisição de back-to-origin. |
Anti-DDoS Premium
|
Campo de log |
Descrição |
|
__topic__ |
Tópico do log. Valor fixo: |
|
owner_id |
ID da conta Alibaba Cloud. |
|
body_bytes_sent |
Tamanho do corpo da requisição. Unidade: bytes. |
|
cc_action |
Ação de proteção contra ataque HTTP flood. Exemplos: |
|
cc_phase |
Política de proteção contra ataque HTTP flood acionada. Exemplos: |
|
cc_blocks |
Indica se a proteção contra ataque HTTP flood bloqueou a requisição.
|
|
content_type |
Tipo de conteúdo da requisição. |
|
host |
Host de destino na requisição. |
|
http_cookie |
Cabeçalho Cookie da requisição. |
|
http_referer |
Cabeçalho Referer da requisição. |
|
http_user_agent |
Cabeçalho User-Agent da requisição. |
|
http_x_forwarded_for |
IP do cliente encaminhado pelo proxy. |
|
https |
Indica se a requisição usa HTTPS.
|
|
isp_line |
Linha do ISP, como BGP, China Telecom ou China Unicom. |
|
matched_host |
Servidor de origem correspondente (aceita curinga). |
|
real_client_ip |
IP real do cliente. |
|
remote_addr |
Endereço IP do cliente conectado. |
|
remote_port |
Porta do cliente conectado. |
|
request_length |
Comprimento da requisição. Unidade: bytes. |
|
request_method |
Método da requisição HTTP. |
|
request_time_msec |
Duração da requisição. Unidade: milissegundos. |
|
request_uri |
Caminho da requisição. |
|
server_name |
Nome de host correspondente. |
|
status |
Código de status HTTP. |
|
time |
Timestamp da requisição. |
|
ua_browser |
Navegador. |
|
ua_browser_family |
Família do navegador. |
|
ua_browser_type |
Tipo de navegador. |
|
ua_device_type |
Tipo de dispositivo do cliente. |
|
ua_os |
Sistema operacional do cliente. |
|
ua_os_family |
Família do sistema operacional do cliente. |
|
upstream_addr |
Lista separada por vírgulas de endereços de back-to-origin no formato |
|
upstream_ip |
IP de back-to-origin usado nesta requisição. |
|
upstream_response_time |
Tempo de resposta de back-to-origin. Unidade: segundos. |
|
upstream_status |
Código de status HTTP da requisição de back-to-origin. |
Anti-DDoS Origin
|
Campo |
Descrição |
|
__topic__ |
Tópico do log. Valor fixo: |
|
data_type |
Tipo de log. |
|
event_type |
Tipo de evento. |
|
ip |
Endereço IP onde o evento ocorreu. |
|
subnet |
Bloco CIDR redirecionado. |
|
event_time |
Data do evento. Exemplo: 2020-01-01. |
|
qps |
Consultas por segundo (QPS) no momento do evento. |
|
pps_in |
Taxa de pacotes de entrada no momento do evento. Unidade: pps. |
|
new_con |
Novas conexões no momento do evento. |
|
kbps_in |
Taxa de tráfego de entrada no momento do evento. Unidade: Kbit/s. |
|
instance_id |
ID da instância. |
|
time |
Horário de geração do log. Exemplo: 2020-07-17 10:00:30. |
|
destination_ip |
Endereço IP de destino. |
|
port |
Porta de destino. |
|
total_traffic_in_bps |
Tráfego total de entrada. Unidade: bit/s. |
|
total_traffic_drop_bps |
Tráfego de entrada descartado. Unidade: bit/s. |
|
total_traffic_in_pps |
Tráfego total de entrada. Unidade: pps. |
|
total_traffic_drop_pps |
Tráfego de entrada descartado. Unidade: pps. |
|
pps_types_in_tcp_pps |
Tráfego TCP de entrada. Unidade: pps. |
|
pps_types_in_udp_pps |
Tráfego UDP de entrada. Unidade: pps. |
|
pps_types_in_icmp_pps |
Tráfego ICMP de entrada. Unidade: pps. |
|
pps_types_in_syn_pps |
Tráfego SYN de entrada. Unidade: pps. |
|
pps_types_in_ack_pps |
Tráfego ACK de entrada. Unidade: pps. |
|
user_id |
ID da conta Alibaba Cloud. |