本文介紹了DDoS原生防護日誌中包含的所有欄位的說明。
DDoS原生防護的所有日誌欄位按照功能劃分為以下類型:
事件類別欄位
名稱 | 說明 | 取值樣本 |
data_type | 資料類型。取值:
| Regional_SC_Mitigation |
event_time | 事件發生時間。使用時間戳格式表示,單位:秒。 | 1624434027 |
event_type | 事件類型。取值:
| mitigation_begin |
instance_id | DDoS原生防護執行個體的ID。 | ddosbgp-cn-n6w203qg**** |
ip | 被防護的資產IP。 | 39.XX.XX.23 |
kbps_in | 入方向流量寬頻速率,單位:kbps。 | 1000 |
new_con | 建立串連數量。 | 1000 |
pps_in | 入方向資料包包轉寄率,單位:pps。 | 1000 |
qps | 每秒查詢數,單位:qps。 | 1000 |
scrubbing_center | 流量清洗中心所在地區。取值:
| us_west |
subnet | 代播防護模式下,對應事件的網段。 | 1.XX.XX.1/24 |
uid | 阿里雲帳號ID。 | 170457416359**** |
流量清洗類欄位
名稱 | 說明 | 取值樣本 |
time | 流量清洗記錄的統計時間。使用時間戳格式表示,單位:秒。 | 1624434027 |
destination_ip | 目的IP。 | 123.XX.XX.169 |
port | 目的連接埠。取值:
| 80 |
total_traffic_in_bps | 進入清洗過程的所有類型資料包的總位元組數,單位:Bps(Byte per second)。 | 8000 |
total_traffic_drop_bps | 經流量清洗過程丟棄的所有類型資料包的總位元組數,單位:Bps(Byte per second)。 | 800 |
total_traffic_in_pps | 入方向所有類型資料包的包轉寄率,單位:pps。 | 1000 |
total_traffic_drop_pps | 被丟棄的所有類型資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_in_tcp_pps | 入方向TCP資料包的包轉寄率,單位:pps。 | 100 |
pps_types_in_udp_pps | 入方向UDP資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_in_icmp_pps | 入方向ICMP資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_in_syn_pps | 入方向SYN資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_in_ack_pps | 入方向ACK資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_in_synack_pps | 入方向SYN-ACK資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_in_finrst_pps | 入方向FIN、RST資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_in_dns_pps | 入方向DNS資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_drop_tcp_pps | 被丟棄的TCP資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_drop_udp_pps | 被丟棄的UDP資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_drop_icmp_pps | 被丟棄的ICMP資料包的包轉寄率,單位:pps。 | 1100 |
pps_types_drop_syn_pps | 被丟棄的SYN資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_drop_ack_pps | 被丟棄的ACK資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_drop_synack_pps | 被丟棄的SYN-ACK資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_finrst | 被丟棄的FIN-RST資料包的包轉寄率,單位:pps。 | 1000 |
pps_types_dns | 被丟棄的DNS資料包的包轉寄率,單位:pps。 | 1000 |
policy_packet_checking_acct_pps | 由包檢查策略(預設)允許存取的資料包的包轉寄率,單位:pps。 | 1000 |
policy_packet_checking_drop_pps | 由包檢查策略(預設)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_dns_retransmission_authentication_drop_pps | 由網域名稱首包丟棄策略(預設)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_dns_retransmission_authentication_acct_pps | 由網域名稱首包丟棄策略(預設)允許存取的資料包的包轉寄率,單位:pps。 | 100 |
policy_source_ip_authentication_succeed_pps | 由源IP認證策略(預設)檢查成功的資料包的包轉寄率,單位:pps。 | 1000 |
policy_source_ip_authentication_checked_pps | 由源IP認證策略(預設)正在檢查的資料包的包轉寄率,單位:pps。 | 1000 |
policy_source_ip_authentication_acct_pps | 由源IP認證策略(預設)允許存取的資料包的包轉寄率,單位:pps。 | 1000 |
policy_source_ip_authentication_drop_pps | 由源IP認證策略(預設)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_source_ip_authentication_rebound_check_pps | 由源IP認證策略(預設)進行反彈驗證的資料包的包轉寄率,單位:pps。 | 1000 |
policy_source_ip_rate_limitation_drop_syn_pps | 由源IP限速策略(預設)丟棄的SYN資料包的包轉寄率,單位:pps。 | 1000 |
policy_source_ip_rate_limitation_drop_con_max_pps | 超過源IP並發串連限速策略(預設)規定的最大串連數而被丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_source_ip_rate_limitation_drop_con_rate_pps | 超過源IP並發串連限速策略(預設)規定的串連速率而被丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_source_ip_rate_limitation_drop_udp_rate_pps | 由源IP UDP限速策略(預設)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_source_ip_rate_limitation_drop_tcpack_rate_pps | 由源IP ACK限速策略(預設)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_source_ip_rate_limitation_drop_tcpsynack_rate_pps | 由源IP SYN-ACK限速策略(預設)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_destination_ip_rate_limitation_drop_syn_rate | 由目的IP限速策略(預設)丟棄的SYN資料包的包轉寄率,單位:pps。 | 1000 |
policy_destination_ip_rate_limitation_drop_udp_rate | 由目的IP限速策略(預設)丟棄的UDP資料包的寬頻速率,單位:pps。 | 1000 |
policy_destination_ip_rate_limitation_drop_ack_rate | 由目的IP限速策略(預設)丟棄的ACK資料包的寬頻速率,單位:pps。 | 1000 |
policy_destination_ip_rate_limitation_drop_icmp_rate | 由目的IP限速策略(預設)丟棄的ICMP資料包的寬頻速率,單位:pps。 | 1000 |
policy_destination_ip_rate_limitation_drop_other_rate | 由目的IP限速策略(預設)丟棄的其他類型(除UDP、ICMP、TCP-SYN、TCP-SYN-ACK、TCP-ACK外)資料包的包轉寄率,單位:pps。 | 1000 |
policy_destination_ip_rate_limitation_drop_synack_rate | 由目的IP限速策略(預設)丟棄的SYN-ACK資料包的包轉寄率,單位:pps。 | 1000 |
policy_layer_4_filter_l4_filiter_drop_pps | 由全部指紋過濾策略(在防護配置中自訂)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_layer_4_filter_l4_filiter_acct_num | 通過指紋過濾原則模組(在防護配置中自訂)允許存取的資料包的包轉寄率,單位:pps。 | 1000 |
policy_layer_4_filter_l4_filite_drop_rule_1_pps | 由排序為1的指紋過濾策略(在防護配置中自訂)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_layer_4_filter_l4_filite_drop_rule_2_pps | 由排序為2的指紋過濾策略(在防護配置中自訂)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_layer_4_filter_l4_filite_drop_rule_3_pps | 由排序為3的指紋過濾策略(在防護配置中自訂)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_layer_4_filter_l4_filite_drop_rule_4_pps | 由排序為4的指紋過濾策略(在防護配置中自訂)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_layer_4_filter_l4_filite_drop_rule_5_pps | 由排序為5的指紋過濾策略(在防護配置中自訂)丟棄的資料包的包轉寄率 ,單位:pps。 | 1000 |
policy_layer_4_filter_l4_filite_drop_rule_6_pps | 由排序為6的指紋過濾策略(在防護配置中自訂)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_layer_4_filter_l4_filite_drop_rule_7_pps | 由排序為7的指紋過濾策略(在防護配置中自訂)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_layer_4_filter_l4_filite_drop_rule_8_pps | 由排序為8的指紋過濾策略(在防護配置中自訂)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_dns_domain_authentication_succ_domain_pps | 由網域名稱認證策略(預設)檢查成功的資料包的包轉寄率,單位:pps。 | 1000 |
policy_dns_domain_authentication_fail_domain_pps | 由網域名稱認證策略(預設)檢查失敗的資料包的包轉寄率,單位:pps。 | 1000 |
policy_dns_domain_authentication_drop_pps | 由網域名稱認證策略(預設)丟棄的全部資料包的包轉寄率,單位:pps。 | 1000 |
policy_dns_domain_authentication_rebound_check_pps | 由網域名稱認證策略(預設)重新導向驗證的資料包的包轉寄率,單位:pps。 | 1000 |
policy_dns_domain_authentication_acct_pps | 由網域名稱認證策略(預設)允許存取的全部資料包的包轉寄率,單位:pps。 | 1000 |
policy_syn_cookie_succ_check_pps | 由SYN Cookie策略(預設)檢查成功的資料包的包轉寄率,單位:pps。 | 1000 |
policy_syn_cookie_fail_check_pps | 由SYN Cookie策略(預設)檢查失敗的資料包的包轉寄率,單位:pps。 | 1000 |
policy_syn_cookie_drop_pps | 由SYN Cookie策略(預設)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_syn_cookie_rebound_check_pps | 由SYN Cookie策略(預設)進行反彈驗證的資料包的包轉寄率,單位:pps。 | 1000 |
policy_syn_cookie_acct_pps | 由SYN Cookie策略(預設)允許存取的資料包的包轉寄率,單位:pps。 | 1000 |
policy_udp_defense_drop_pps | 由UDP防護策略(預設)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_udp_defense_in_pps | 命中UDP防護策略(預設)的入方向資料包的包轉寄率,即每秒進入防護檢測的UDP資料包數量,單位:pps。 | 1000 |
policy_dns_ipdomain_rate_limitation_drop_over_rate_limitation_pps | 命中DNS防護策略(預設)的流量中,因IP或網域名稱觸發了速率限制而被丟棄的資料包速率,單位:pps。 | 1000 |
policy_antiothertcp_session_cre_num_syn_pps | 由TCP防護策略通過SYN報文建立的會話的資料包的包轉寄率,單位:pps。 | 1000 |
policy_antiothertcp_session_cre_num_ack_pps | 由TCP防護策略通過ACK報文建立的會話的資料包的包轉寄率,單位:pps。 | 1000 |
policy_antiothertcp_succ_auth_num_syn_pps | 由TCP防護策略Syn建立session後認證通過的資料包的包轉寄率,單位:pps。 | 1000 |
policy_antiothertcp_succ_auth_num_ack_pps | 由TCP防護策略ACK建立session後認證通過的資料包的包轉寄率,單位:pps。 | 1000 |
policy_antiothertcp_drop_pps | 由其他TCP防護策略(預設)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |
policy_antiothertcp_acct_pps | 由其他TCP防護策略(預設)允許存取的資料包的包轉寄率,單位:pps。 | 1000 |
policy_antitcp_in_pps | 所有命中TCP防護策略的TCP資料包總速率,單位是 pps。 | 1000 |
policy_antitcp_drop_tcp_pps | 由TCP防護策略(預設)丟棄的全部TCP資料包的包轉寄率,單位:pps。 | 1000 |
policy_antitcp_drop_ack_pps | 由TCP防護策略(預設)丟棄的ACK資料包的包轉寄率,單位:pps。 | 1000 |
policy_antitcp_drop_pushack_pps | 由TCP防護策略(預設)丟棄的PUSHACK資料包的包轉寄率,單位:pps。 | 1000 |
policy_retransmission_authentication_acct_pps | 由首包丟棄策略(預設)允許存取的資料包的包轉寄率,單位:pps。 | 1000 |
policy_retransmission_authentication_drop_pps | 由首包丟棄策略(預設)丟棄的資料包的包轉寄率,單位:pps。 | 1000 |