Todos os produtos
Search
Central de documentação

Simple Log Service:Campos de log

Última atualização: Jul 05, 2026

Os logs do Anti-DDoS Native contêm duas categorias de campos. Os campos de evento registram alterações de estado, como início ou fim de sessão de limpeza e ativação da filtragem blackhole. Já os campos de limpeza de tráfego apresentam estatísticas no nível de pacotes sobre o que cada política de mitigação permitiu ou negou durante a sessão.

Campos de evento

O sistema gera logs de eventos quando um ativo protegido sofre alteração de estado: início ou término de sessão de limpeza, ou ativação e desativação da filtragem blackhole.

Campo

Descrição

Valor de exemplo

data_type

Tipo de dados. Valores válidos:Global_SC_Detection (tráfego encaminhado pelo centro de limpeza do Anti-DDoS Proxy, protegido por instância de desvio), Global_SC_Mitigation (tráfego limpo pelo centro de limpeza do Anti-DDoS Proxy, protegido por instância de desvio), Regional_SC_Detection (tráfego de entrada na região dos ativos da Alibaba Cloud), Regional_SC_Mitigation (tráfego limpo na região dos ativos da Alibaba Cloud), event (dados de eventos de ataque).

Regional_SC_Mitigation

event_time

Hora do evento em timestamp UNIX. Unidade: segundos.

1624434027

event_type

Tipo de evento. Valores válidos:mitigation_begin (início de limpeza de tráfego), mitigation_ended (fim de limpeza de tráfego), blackhole_begin (início de filtragem blackhole), blackhole_ended (fim de filtragem blackhole).

mitigation_begin

instance_id

ID da instância do Anti-DDoS Native.

ddosbgp-cn-n6w203qg****

ip

Endereço IP do ativo protegido.

39.XX.XX.23

kbps_in

Largura de banda de tráfego de entrada. Unidade: Kbit/s.

1000

new_con

Número de novas conexões.

1000

pps_in

Taxa de encaminhamento de pacotes de entrada. Unidade: pacotes por segundo.

1000

qps

Consultas por segundo (QPS).

1000

scrubbing_center

Região do centro de limpeza. Valores válidos:us_west (EUA (Virgínia)), us_east (EUA (Vale do Silício)), frankfurt (Alemanha (Frankfurt)), hk (China (Hong Kong)), singapore (Singapura), malaysia (Malásia (Kuala Lumpur)), uk (Reino Unido (Londres)), japan (Japão (Tóquio)), total_summary (todas as regiões), assets_base_region (região do ativo).

us_west

subnet

Bloco CIDR para redirecionamento de tráfego.

1.XX.XX.1/24

uid

ID da conta Alibaba Cloud.

170457416359****

Campos de limpeza de tráfego

Os logs de limpeza de tráfego registram estatísticas de pacotes para cada sessão. Cada entrada captura o tráfego em um momento específico para determinado endereço IP e porta de destino. Os campos dividem-se em três grupos: totais gerais de tráfego, detalhamento por protocolo e contagens de permissão e negação por política.

Tráfego geral

Campo

Descrição

Valor de exemplo

time

Momento de geração da entrada de log em timestamp UNIX. Unidade: segundos.

1624434027

destination_ip

Endereço IP de destino.

123.XX.XX.169

port

Porta de destino. O valor all (padrão) abrange todas as portas. Um valor específico, como 80, refere-se apenas àquela porta.

80

total_traffic_in_bps

Total de bytes por segundo de todos os tipos de pacotes de entrada recebidos pelo centro de limpeza. Unidade: bytes por segundo.

8000

total_traffic_drop_bps

Total de bytes por segundo de todos os tipos de pacotes descartados. Unidade: bytes por segundo.

800

total_traffic_in_pps

Taxa de encaminhamento de todos os tipos de pacotes de entrada. Unidade: pacotes por segundo.

1000

total_traffic_drop_pps

Taxa de encaminhamento de todos os tipos de pacotes descartados. Unidade: pacotes por segundo.

1000

Tráfego por protocolo

Estes campos detalham o tráfego de entrada e descartado por protocolo ou tipo de flag TCP.

Campo

Descrição

Valor de exemplo

pps_types_in_tcp_pps

Taxa de encaminhamento de pacotes TCP de entrada. Unidade: pacotes por segundo.

100

pps_types_in_udp_pps

Taxa de encaminhamento de pacotes UDP de entrada. Unidade: pacotes por segundo.

1000

pps_types_in_icmp_pps

Taxa de encaminhamento de pacotes ICMP de entrada. Unidade: pacotes por segundo.

1000

pps_types_in_syn_pps

Taxa de encaminhamento de pacotes SYN de entrada. Unidade: pacotes por segundo.

1000

pps_types_in_ack_pps

Taxa de encaminhamento de pacotes ACK de entrada. Unidade: pacotes por segundo.

1000

pps_types_in_synack_pps

Taxa de encaminhamento de pacotes SYN-ACK de entrada. Unidade: pacotes por segundo.

1000

pps_types_in_finrst_pps

Taxa de encaminhamento de pacotes FIN ou RST de entrada. Unidade: pacotes por segundo.

1000

pps_types_in_dns_pps

Taxa de encaminhamento de pacotes DNS de entrada. Unidade: pacotes por segundo.

1000

pps_types_drop_tcp_pps

Taxa de encaminhamento de pacotes TCP descartados. Unidade: pacotes por segundo.

1000

pps_types_drop_udp_pps

Taxa de encaminhamento de pacotes UDP descartados. Unidade: pacotes por segundo.

1000

pps_types_drop_icmp_pps

Taxa de encaminhamento de pacotes ICMP descartados. Unidade: pacotes por segundo.

1100

pps_types_drop_syn_pps

Taxa de encaminhamento de pacotes SYN descartados. Unidade: pacotes por segundo.

1000

pps_types_drop_ack_pps

Taxa de encaminhamento de pacotes ACK descartados. Unidade: pacotes por segundo.

1000

pps_types_drop_synack_pps

Taxa de encaminhamento de pacotes SYN-ACK descartados. Unidade: pacotes por segundo.

1000

pps_types_finrst

Taxa de encaminhamento de pacotes FIN ou RST descartados. Unidade: pacotes por segundo.

1000

pps_types_dns

Taxa de encaminhamento de pacotes DNS descartados. Unidade: pacotes por segundo.

1000

Tráfego por política

Cada campo registra a taxa de encaminhamento do tráfego permitido ou negado por uma política de mitigação específica.

Verificação de pacotes

Campo

Descrição

Valor de exemplo

policy_packet_checking_acct_pps

Pacotes permitidos pela política padrão de verificação de pacotes. Unidade: pacotes por segundo.

1000

policy_packet_checking_drop_pps

Pacotes negados pela política padrão de verificação de pacotes. Unidade: pacotes por segundo.

1000

Autenticação baseada em endereço IP de source

Campo

Descrição

Valor de exemplo

policy_source_ip_authentication_checked_pps

Pacotes em verificação pela política padrão de autenticação baseada em endereço IP de source. Unidade: pacotes por segundo.

1000

policy_dns_domain_authentication_rebound_check_pps

Taxa de encaminhamento (em pps) de pacotes redirecionados pela política padrão de autenticação de domínio.

1000

policy_source_ip_authentication_rebound_check_pps

Taxa de encaminhamento (em pps) de pacotes submetidos à verificação de caminho reverso pela política padrão de autenticação de IP de source.

1000

policy_source_ip_authentication_succeed_pps

Pacotes aprovados na verificação da política padrão de autenticação baseada em endereço IP de source. Unidade: pacotes por segundo.

1000

policy_source_ip_authentication_acct_pps

Pacotes permitidos pela política padrão de autenticação baseada em endereço IP de source. Unidade: pacotes por segundo.

1000

policy_source_ip_authentication_drop_pps

Pacotes negados pela política padrão de autenticação baseada em endereço IP de source. Unidade: pacotes por segundo.

1000

Limitação de taxa baseada em endereço IP de source

Campo

Descrição

Valor de exemplo

policy_source_ip_rate_limitation_drop_syn_pps

Pacotes SYN negados pela política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo.

1000

policy_source_ip_rate_limitation_drop_con_max_pps

Pacotes negados porque as conexões simultâneas do endereço IP de source excederam o limite da política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo.

1000

policy_source_ip_rate_limitation_drop_con_rate_pps

Pacotes negados porque a taxa de conexão do endereço IP de source excedeu o limite da política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo.

1000

policy_source_ip_rate_limitation_drop_udp_rate_pps

Pacotes UDP negados pela política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo.

1000

policy_source_ip_rate_limitation_drop_tcpack_rate_pps

Pacotes ACK negados pela política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo.

1000

policy_source_ip_rate_limitation_drop_tcpsynack_rate_pps

Pacotes SYN-ACK negados pela política padrão de limitação de taxa baseada em endereço IP de source. Unidade: pacotes por segundo.

1000

Limitação de taxa baseada em endereço IP de destino

Campo

Descrição

Valor de exemplo

policy_destination_ip_rate_limitation_drop_syn_rate

Pacotes SYN negados pela política padrão de limitação de taxa baseada em endereço IP de destino. Unidade: pacotes por segundo.

1000

policy_destination_ip_rate_limitation_drop_udp_rate

Pacotes UDP negados pela política padrão de limitação de taxa baseada em endereço IP de destino. Unidade: pacotes por segundo.

1000

policy_destination_ip_rate_limitation_drop_ack_rate

Pacotes ACK negados pela política padrão de limitação de taxa baseada em endereço IP de destino. Unidade: pacotes por segundo.

1000

policy_destination_ip_rate_limitation_drop_icmp_rate

Pacotes ICMP negados pela política padrão de limitação de taxa baseada em endereço IP de destino. Unidade: pacotes por segundo.

1000

policy_destination_ip_rate_limitation_drop_synack_rate

Pacotes SYN-ACK negados pela política padrão de limitação de taxa baseada em endereço IP de destino. Unidade: pacotes por segundo.

1000

policy_destination_ip_rate_limitation_drop_other_rate

Pacotes negados pela política padrão de limitação de taxa baseada em endereço IP de destino, exceto UDP, ICMP, SYN, SYN-ACK e ACK. Unidade: pacotes por segundo.

1000

Filtragem por fingerprint

É possível personalizar as políticas de filtragem por fingerprint em Mitigation Settings. Defina as configurações conforme necessário.

Campo

Descrição

Valor de exemplo

policy_layer_4_filter_l4_filiter_drop_pps

Pacotes negados pelo conjunto de políticas de filtragem por fingerprint. Unidade: pacotes por segundo.

1000

policy_layer_4_filter_l4_filiter_acct_num

Pacotes permitidos pelo conjunto de políticas de filtragem por fingerprint. Unidade: pacotes por segundo.

1000

policy_layer_4_filter_l4_filite_drop_rule_1_pps

Pacotes negados pela primeira política de filtragem por fingerprint. Unidade: pacotes por segundo.

1000

policy_layer_4_filter_l4_filite_drop_rule_2_pps

Pacotes negados pela segunda política de filtragem por fingerprint. Unidade: pacotes por segundo.

1000

policy_layer_4_filter_l4_filite_drop_rule_3_pps

Pacotes negados pela terceira política de filtragem por fingerprint. Unidade: pacotes por segundo.

1000

policy_layer_4_filter_l4_filite_drop_rule_4_pps

Pacotes negados pela quarta política de filtragem por fingerprint. Unidade: pacotes por segundo.

1000

policy_layer_4_filter_l4_filite_drop_rule_5_pps

Pacotes negados pela quinta política de filtragem por fingerprint. Unidade: pacotes por segundo.

1000

policy_layer_4_filter_l4_filite_drop_rule_6_pps

Pacotes negados pela sexta política de filtragem por fingerprint. Unidade: pacotes por segundo.

1000

policy_layer_4_filter_l4_filite_drop_rule_7_pps

Pacotes negados pela sétima política de filtragem por fingerprint. Unidade: pacotes por segundo.

1000

policy_layer_4_filter_l4_filite_drop_rule_8_pps

Pacotes negados pela oitava política de filtragem por fingerprint. Unidade: pacotes por segundo.

1000

Descarte do primeiro pacote (TCP)

Campo

Descrição

Valor de exemplo

policy_retransmission_authentication_acct_pps

Pacotes permitidos pela política padrão de descarte do primeiro pacote. Unidade: pacotes por segundo.

1000

policy_retransmission_authentication_drop_pps

Pacotes negados pela política padrão de descarte do primeiro pacote. Unidade: pacotes por segundo.

1000

Descarte do primeiro pacote (DNS)

Campo

Descrição

Valor de exemplo

policy_dns_retransmission_authentication_acct_pps

Pacotes permitidos pela política padrão de descarte do primeiro pacote para nomes de domínio. Unidade: pacotes por segundo.

100

policy_dns_retransmission_authentication_drop_pps

Pacotes negados pela política padrão de descarte do primeiro pacote para nomes de domínio. Unidade: pacotes por segundo.

1000

Autenticação baseada em domínio

Campo

Descrição

Valor de exemplo

policy_dns_domain_authentication_succ_domain_pps

Pacotes aprovados na verificação da política padrão de autenticação baseada em domínio. Unidade: pacotes por segundo.

1000

policy_dns_domain_authentication_fail_domain_pps

Pacotes reprovados na verificação da política padrão de autenticação baseada em domínio. Unidade: pacotes por segundo.

1000

policy_dns_domain_authentication_acct_pps

Pacotes permitidos pela política padrão de autenticação baseada em domínio. Unidade: pacotes por segundo.

1000

policy_dns_domain_authentication_drop_pps

Pacotes negados pela política padrão de autenticação baseada em domínio. Unidade: pacotes por segundo.

1000

SYN cookie

Campo

Descrição

Valor de exemplo

policy_syn_cookie_succ_check_pps

Pacotes aprovados na verificação da política padrão baseada em SYN cookie. Unidade: pacotes por segundo.

1000

policy_syn_cookie_fail_check_pps

Pacotes reprovados na verificação da política padrão baseada em SYN cookie. Unidade: pacotes por segundo.

1000

policy_syn_cookie_rebound_check_pps

Pacotes redirecionados para verificação pela política padrão baseada em SYN cookie. Unidade: pacotes por segundo.

1000

policy_syn_cookie_acct_pps

Pacotes permitidos pela política padrão baseada em SYN cookie. Unidade: pacotes por segundo.

1000

policy_syn_cookie_drop_pps

Pacotes negados pela política padrão baseada em SYN cookie. Unidade: pacotes por segundo.

1000

Proteção UDP

Campo

Descrição

Valor de exemplo

policy_udp_defense_in_pps

Pacotes UDP de entrada correspondentes à política padrão de proteção UDP por segundo. Unidade: pacotes por segundo.

1000

policy_udp_defense_drop_pps

Pacotes negados pela política padrão de proteção UDP. Unidade: pacotes por segundo.

1000

Proteção DNS

Campo

Descrição

Valor de exemplo

policy_dns_ipdomain_rate_limitation_drop_over_rate_limitation_pps

Pacotes descartados devido ao acionamento dos limites de taxa de endereço IP ou nome de domínio sob a política padrão de proteção DNS. Unidade: pacotes por segundo.

1000

Proteção TCP

Campo

Descrição

Valor de exemplo

policy_antitcp_in_pps

Taxa total de pacotes TCP correspondentes à política de proteção TCP. Unidade: pacotes por segundo.

1000

policy_antitcp_drop_tcp_pps

Todos os pacotes TCP negados pela política padrão de proteção TCP. Unidade: pacotes por segundo.

1000

policy_antitcp_drop_ack_pps

Pacotes ACK negados pela política padrão de proteção TCP. Unidade: pacotes por segundo.

1000

policy_antitcp_drop_pushack_pps

Pacotes PUSHACK negados pela política padrão de proteção TCP. Unidade: pacotes por segundo.

1000

policy_antiothertcp_session_cre_num_syn_pps

Taxa de sessões criadas pela política de proteção TCP com pacotes SYN. Unidade: pacotes por segundo.

1000

policy_antiothertcp_session_cre_num_ack_pps

Taxa de sessões criadas pela política de proteção TCP com pacotes ACK. Unidade: pacotes por segundo.

1000

policy_antiothertcp_succ_auth_num_syn_pps

Taxa de pacotes autenticados após criação de sessão pela política de proteção TCP com SYN. Unidade: pacotes por segundo.

1000

policy_antiothertcp_succ_auth_num_ack_pps

Taxa de pacotes autenticados após criação de sessão pela política de proteção TCP com ACK. Unidade: pacotes por segundo.

1000

policy_antiothertcp_acct_pps

Pacotes permitidos por outras políticas padrão de proteção TCP. Unidade: pacotes por segundo.

1000

policy_antiothertcp_drop_pps

Pacotes negados por outras políticas padrão de proteção TCP. Unidade: pacotes por segundo.

1000