Todos os produtos
Search
Central de documentação

Simple Log Service:Campos de log de acesso do Anti-DDoS

Última atualização: Jul 03, 2026

Descreve os campos de log de acesso do Anti-DDoS Pro, Anti-DDoS Premium e Anti-DDoS Origin.

Anti-DDoS Pro

Campo de log

Descrição

__topic__

Tópico do log. Valor fixo: ddoscoo_access_log.

owner_id

ID da conta Alibaba Cloud.

body_bytes_sent

Tamanho do corpo da requisição. Unidade: bytes.

cc_action

Ação de proteção contra ataque HTTP flood. Exemplos: none, challenge, pass, close, captcha, wait, login.

cc_phase

Política de proteção contra ataque HTTP flood acionada. Exemplos: seccookie, server_ip_blacklist, static_whitelist, server_header_blacklist, server_cookie_blacklist, server_args_blacklist, qps_overmax.

cc_blocks

Indica se a proteção contra ataque HTTP flood bloqueou a requisição.

  • 1: requisição bloqueada.

  • Outros valores: requisição permitida.

content_type

Tipo de conteúdo da requisição.

host

Host de destino na requisição.

http_cookie

Cabeçalho Cookie da requisição.

http_referer

Cabeçalho Referer da requisição. - se ausente.

http_user_agent

Cabeçalho User-Agent da requisição.

http_x_forwarded_for

IP do cliente encaminhado pelo proxy.

https

Indica se a requisição usa HTTPS.

  • true: requisição HTTPS.

  • false: requisição HTTP.

isp_line

Linha do ISP, como BGP, China Telecom ou China Unicom.

matched_host

Servidor de origem correspondente (aceita curinga). - se não houver correspondência.

real_client_ip

IP real do cliente. - se indeterminado.

remote_addr

Endereço IP do cliente conectado.

remote_port

Porta do cliente conectado.

request_length

Comprimento da requisição. Unidade: bytes.

request_method

Método da requisição HTTP.

request_time_msec

Duração da requisição. Unidade: milissegundos.

request_uri

Caminho da requisição.

server_name

Nome de host correspondente. default se não houver correspondência.

status

Código de status HTTP.

time

Timestamp da requisição.

ua_browser

Navegador.

ua_browser_family

Família do navegador.

ua_browser_type

Tipo de navegador.

ua_device_type

Tipo de dispositivo do cliente.

ua_os

Sistema operacional do cliente.

ua_os_family

Família do sistema operacional do cliente.

upstream_addr

Lista separada por vírgulas de endereços de back-to-origin no formato IP:Port.

upstream_ip

IP de back-to-origin usado nesta requisição.

upstream_response_time

Tempo de resposta de back-to-origin. Unidade: segundos.

upstream_status

Código de status HTTP da requisição de back-to-origin.

Anti-DDoS Premium

Campo de log

Descrição

__topic__

Tópico do log. Valor fixo: ddosdip_access_log.

owner_id

ID da conta Alibaba Cloud.

body_bytes_sent

Tamanho do corpo da requisição. Unidade: bytes.

cc_action

Ação de proteção contra ataque HTTP flood. Exemplos: none, challenge, pass, close, captcha, wait, login.

cc_phase

Política de proteção contra ataque HTTP flood acionada. Exemplos: seccookie, server_ip_blacklist, static_whitelist, server_header_blacklist, server_cookie_blacklist, server_args_blacklist, qps_overmax.

cc_blocks

Indica se a proteção contra ataque HTTP flood bloqueou a requisição.

  • 1: requisição bloqueada.

  • Outros valores: requisição permitida.

content_type

Tipo de conteúdo da requisição.

host

Host de destino na requisição.

http_cookie

Cabeçalho Cookie da requisição.

http_referer

Cabeçalho Referer da requisição. - se ausente.

http_user_agent

Cabeçalho User-Agent da requisição.

http_x_forwarded_for

IP do cliente encaminhado pelo proxy.

https

Indica se a requisição usa HTTPS.

  • true: requisição HTTPS.

  • false: requisição HTTP.

isp_line

Linha do ISP, como BGP, China Telecom ou China Unicom.

matched_host

Servidor de origem correspondente (aceita curinga). - se não houver correspondência.

real_client_ip

IP real do cliente. - se indeterminado.

remote_addr

Endereço IP do cliente conectado.

remote_port

Porta do cliente conectado.

request_length

Comprimento da requisição. Unidade: bytes.

request_method

Método da requisição HTTP.

request_time_msec

Duração da requisição. Unidade: milissegundos.

request_uri

Caminho da requisição.

server_name

Nome de host correspondente. default se não houver correspondência.

status

Código de status HTTP.

time

Timestamp da requisição.

ua_browser

Navegador.

ua_browser_family

Família do navegador.

ua_browser_type

Tipo de navegador.

ua_device_type

Tipo de dispositivo do cliente.

ua_os

Sistema operacional do cliente.

ua_os_family

Família do sistema operacional do cliente.

upstream_addr

Lista separada por vírgulas de endereços de back-to-origin no formato IP:Port.

upstream_ip

IP de back-to-origin usado nesta requisição.

upstream_response_time

Tempo de resposta de back-to-origin. Unidade: segundos.

upstream_status

Código de status HTTP da requisição de back-to-origin.

Anti-DDoS Origin

Campo

Descrição

__topic__

Tópico do log. Valor fixo: ddosbqp_access_log.

data_type

Tipo de log.

event_type

Tipo de evento.

ip

Endereço IP onde o evento ocorreu.

subnet

Bloco CIDR redirecionado.

event_time

Data do evento. Exemplo: 2020-01-01.

qps

Consultas por segundo (QPS) no momento do evento.

pps_in

Taxa de pacotes de entrada no momento do evento. Unidade: pps.

new_con

Novas conexões no momento do evento.

kbps_in

Taxa de tráfego de entrada no momento do evento. Unidade: Kbit/s.

instance_id

ID da instância.

time

Horário de geração do log. Exemplo: 2020-07-17 10:00:30.

destination_ip

Endereço IP de destino.

port

Porta de destino.

total_traffic_in_bps

Tráfego total de entrada. Unidade: bit/s.

total_traffic_drop_bps

Tráfego de entrada descartado. Unidade: bit/s.

total_traffic_in_pps

Tráfego total de entrada. Unidade: pps.

total_traffic_drop_pps

Tráfego de entrada descartado. Unidade: pps.

pps_types_in_tcp_pps

Tráfego TCP de entrada. Unidade: pps.

pps_types_in_udp_pps

Tráfego UDP de entrada. Unidade: pps.

pps_types_in_icmp_pps

Tráfego ICMP de entrada. Unidade: pps.

pps_types_in_syn_pps

Tráfego SYN de entrada. Unidade: pps.

pps_types_in_ack_pps

Tráfego ACK de entrada. Unidade: pps.

user_id

ID da conta Alibaba Cloud.