Os logs do Anti-DDoS Native contêm duas categorias de campos. Os campos de evento registram alterações de estado, como início ou fim de sessão de limpeza e ativação da filtragem blackhole. Já os campos de limpeza de tráfego apresentam estatísticas no nível de pacotes sobre o que cada política de mitigação permitiu ou negou durante a sessão.
Campos de evento
O sistema gera logs de eventos quando um ativo protegido sofre alteração de estado: início ou término de sessão de limpeza, ou ativação e desativação da filtragem blackhole.
|
Campo |
Descrição |
Valor de exemplo |
|
|
Tipo de dados. Valores válidos: |
|
|
|
Hora do evento em timestamp UNIX. Unidade: segundos. |
|
|
|
Tipo de evento. Valores válidos: |
|
|
|
ID da instância do Anti-DDoS Native. |
|
|
|
Endereço IP do ativo protegido. |
|
|
|
Largura de banda de tráfego de entrada. Unidade: Kbit/s. |
|
|
|
Número de novas conexões. |
|
|
|
Taxa de encaminhamento de pacotes de entrada. Unidade: pacotes por segundo. |
|
|
|
Consultas por segundo (QPS). |
|
|
|
Região do centro de limpeza. Valores válidos: |
|
|
|
Bloco CIDR para redirecionamento de tráfego. |
|
|
|
ID da conta Alibaba Cloud. |
|
Campos de limpeza de tráfego
Os logs de limpeza de tráfego registram estatísticas de pacotes para cada sessão. Cada entrada captura o tráfego em um momento específico para determinado endereço IP e porta de destino. Os campos dividem-se em três grupos: totais gerais de tráfego, detalhamento por protocolo e contagens de permissão e negação por política.
Tráfego geral
|
Campo |
Descrição |
Valor de exemplo |
|
|
Momento de geração da entrada de log em timestamp UNIX. Unidade: segundos. |
|
|
|
Endereço IP de destino. |
|
|
|
Porta de destino. O valor |
|
|
|
Total de bytes por segundo de todos os tipos de pacotes de entrada recebidos pelo centro de limpeza. Unidade: bytes por segundo. |
|
|
|
Total de bytes por segundo de todos os tipos de pacotes descartados. Unidade: bytes por segundo. |
|
|
|
Taxa de encaminhamento de todos os tipos de pacotes de entrada. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de todos os tipos de pacotes descartados. Unidade: pacotes por segundo. |
|
Tráfego por protocolo
Estes campos detalham o tráfego de entrada e descartado por protocolo ou tipo de flag TCP.
|
Campo |
Descrição |
Valor de exemplo |
|
|
Taxa de encaminhamento de pacotes TCP de entrada. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes UDP de entrada. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes ICMP de entrada. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes SYN de entrada. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes ACK de entrada. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes SYN-ACK de entrada. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes FIN ou RST de entrada. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes DNS de entrada. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes TCP descartados. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes UDP descartados. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes ICMP descartados. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes SYN descartados. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes ACK descartados. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes SYN-ACK descartados. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes FIN ou RST descartados. Unidade: pacotes por segundo. |
|
|
|
Taxa de encaminhamento de pacotes DNS descartados. Unidade: pacotes por segundo. |
|
Tráfego por política
Cada campo registra a taxa de encaminhamento do tráfego permitido ou negado por uma política de mitigação específica.
Verificação de pacotes
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes permitidos pela política padrão de verificação de pacotes. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela política padrão de verificação de pacotes. Unidade: pacotes por segundo. |
|
Autenticação baseada em endereço IP de source
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes em verificação pela política padrão de autenticação baseada em endereço IP de source. Unidade: pacotes por segundo. |
|
|
policy_dns_domain_authentication_rebound_check_pps |
Taxa de encaminhamento (em pps) de pacotes redirecionados pela política padrão de autenticação de domínio. |
1000 |
|
policy_source_ip_authentication_rebound_check_pps |
Taxa de encaminhamento (em pps) de pacotes submetidos à verificação de caminho reverso pela política padrão de autenticação de IP de source. |
1000 |
|
|
Pacotes aprovados na verificação da política padrão de autenticação baseada em endereço IP de source. Unidade: pacotes por segundo. |
|
|
|
Pacotes permitidos pela política padrão de autenticação baseada em endereço IP de source. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela política padrão de autenticação baseada em endereço IP de source. Unidade: pacotes por segundo. |
|
Limitação de taxa baseada em endereço IP de source
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes SYN negados pela política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados porque as conexões simultâneas do endereço IP de source excederam o limite da política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados porque a taxa de conexão do endereço IP de source excedeu o limite da política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo. |
|
|
|
Pacotes UDP negados pela política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo. |
|
|
|
Pacotes ACK negados pela política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo. |
|
|
|
Pacotes SYN-ACK negados pela política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo. |
|
Limitação de taxa baseada em endereço IP de destino
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes SYN negados pela política padrão de limitação de taxa baseada em endereço IP de destino. Unidade: pacotes por segundo. |
|
|
|
Pacotes UDP negados pela política padrão de limitação de taxa baseada em endereço IP de destino. Unidade: pacotes por segundo. |
|
|
|
Pacotes ACK negados pela política padrão de limitação de taxa baseada em endereço IP de destino. Unidade: pacotes por segundo. |
|
|
|
Pacotes ICMP negados pela política padrão de limitação de taxa baseada em endereço IP de destino. Unidade: pacotes por segundo. |
|
|
|
Pacotes SYN-ACK negados pela política padrão de limitação de taxa baseada em endereço IP de destino. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela política padrão de limitação de taxa baseada em endereço IP de destino, exceto UDP, ICMP, SYN, SYN-ACK e ACK. Unidade: pacotes por segundo. |
|
Filtragem por fingerprint
É possível personalizar as políticas de filtragem por fingerprint em Mitigation Settings. Defina as configurações conforme necessário.
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes negados pelo conjunto de políticas de filtragem por fingerprint. Unidade: pacotes por segundo. |
|
|
|
Pacotes permitidos pelo conjunto de políticas de filtragem por fingerprint. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela primeira política de filtragem por fingerprint. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela segunda política de filtragem por fingerprint. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela terceira política de filtragem por fingerprint. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela quarta política de filtragem por fingerprint. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela quinta política de filtragem por fingerprint. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela sexta política de filtragem por fingerprint. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela sétima política de filtragem por fingerprint. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela oitava política de filtragem por fingerprint. Unidade: pacotes por segundo. |
|
Descarte do primeiro pacote (TCP)
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes permitidos pela política padrão de descarte do primeiro pacote. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela política padrão de descarte do primeiro pacote. Unidade: pacotes por segundo. |
|
Descarte do primeiro pacote (DNS)
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes permitidos pela política padrão de descarte do primeiro pacote para nomes de domínio. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela política padrão de descarte do primeiro pacote para nomes de domínio. Unidade: pacotes por segundo. |
|
Autenticação baseada em domínio
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes aprovados na verificação da política padrão de autenticação baseada em domínio. Unidade: pacotes por segundo. |
|
|
|
Pacotes reprovados na verificação da política padrão de autenticação baseada em domínio. Unidade: pacotes por segundo. |
|
|
|
Pacotes permitidos pela política padrão de autenticação baseada em domínio. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela política padrão de autenticação baseada em domínio. Unidade: pacotes por segundo. |
|
SYN cookie
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes aprovados na verificação da política padrão baseada em SYN cookie. Unidade: pacotes por segundo. |
|
|
|
Pacotes reprovados na verificação da política padrão baseada em SYN cookie. Unidade: pacotes por segundo. |
|
|
|
Pacotes redirecionados para verificação pela política padrão baseada em SYN cookie. Unidade: pacotes por segundo. |
|
|
|
Pacotes permitidos pela política padrão baseada em SYN cookie. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela política padrão baseada em SYN cookie. Unidade: pacotes por segundo. |
|
Proteção UDP
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes UDP de entrada correspondentes à política padrão de proteção UDP por segundo. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados pela política padrão de proteção UDP. Unidade: pacotes por segundo. |
|
Proteção DNS
|
Campo |
Descrição |
Valor de exemplo |
|
|
Pacotes descartados devido ao acionamento dos limites de taxa de endereço IP ou nome de domínio sob a política padrão de proteção DNS. Unidade: pacotes por segundo. |
|
Proteção TCP
|
Campo |
Descrição |
Valor de exemplo |
|
|
Taxa total de pacotes TCP correspondentes à política de proteção TCP. Unidade: pacotes por segundo. |
|
|
|
Todos os pacotes TCP negados pela política padrão de proteção TCP. Unidade: pacotes por segundo. |
|
|
|
Pacotes ACK negados pela política padrão de proteção TCP. Unidade: pacotes por segundo. |
|
|
|
Pacotes PUSHACK negados pela política padrão de proteção TCP. Unidade: pacotes por segundo. |
|
|
|
Taxa de sessões criadas pela política de proteção TCP com pacotes SYN. Unidade: pacotes por segundo. |
|
|
|
Taxa de sessões criadas pela política de proteção TCP com pacotes ACK. Unidade: pacotes por segundo. |
|
|
|
Taxa de pacotes autenticados após criação de sessão pela política de proteção TCP com SYN. Unidade: pacotes por segundo. |
|
|
|
Taxa de pacotes autenticados após criação de sessão pela política de proteção TCP com ACK. Unidade: pacotes por segundo. |
|
|
|
Pacotes permitidos por outras políticas padrão de proteção TCP. Unidade: pacotes por segundo. |
|
|
|
Pacotes negados por outras políticas padrão de proteção TCP. Unidade: pacotes por segundo. |
|