本文介紹如何查看最近一年內的DDoS原生防護攻擊防護報表。
報表統計說明
資料範圍:
原生防護(非全球):支援查詢 2024年08月08日及之後的資料。
原生防護(全球):支援查詢2025年9月17日及之後的資料。
資料精度:攻擊分析基於資料採樣,統計結果可能存在一定誤差。
查看並下載統計報表
登入流量安全控制台的統計報表頁面。
選擇原生防護,設定執行個體、地區、時間範圍後,單擊
表徵圖。
說明只能選擇指定地區的單個或多個執行個體,不支援選擇所有地區的所有執行個體。
單擊右上方的匯出報表,匯出圖片格式或者PDF格式的報表。
各指標含義
整體營運指標
指標 | 說明 |
數據指標 |
|
清洗事件 | 所選執行個體查詢時間內,所有清洗事件總數及攻擊類型分布。不包含黑洞事件。 |
防護資產數 | 防護對象的資產IP數。該資料與搜尋時間無關,展示的是T-1日的即時資料。 |
流量指標
指標 | 說明 |
BPS流量趨勢圖 |
|
Top 5網路層攻擊來源分布 | 根據攻擊源IP請求次數排序,統計Top 5攻擊來源分布。
統計邏輯:
|
攻擊分布
指標 | 說明 |
攻擊類型分布 | 根據攻擊類型的次數統計攻擊分布。不包含黑洞事件。 |
Top 10攻擊源ISP分布 | 根據攻擊事件(包含清洗事件和黑洞事件)中的攻擊源請求次數統計全球ISP分布佔比。 |
大流量攻擊峰值分布 | 按照攻擊峰值的分布區間,統計對應的事件數目量。不包含黑洞事件。 區間為:0-30G、30-100G、100-300G、300-600G、600G以上。 |
攻擊持續時間長度分布 | 按照攻擊持續時間長度的分布區間,統計對應的事件數目量。不包含黑洞事件。 區間為:0-30mins、30-60mins、1-3h、3-12h、12h以上。 |
攻擊排行指標
指標 | 說明 |
Top 20攻擊峰值源IP | 展示Top 20攻擊峰值對應的源IP。統計邏輯如下:
|
Top 10攻擊峰值目的IP | 展示Top 10攻擊峰值對應的目的IP。統計邏輯如下:
|
防護指標
Top 10攻擊目標連接埠分布,統計邏輯如下:
根據單個攻擊事件的採樣流量,按照IP+連接埠維度對被丟棄的請求次數進行排序。
對比多個攻擊事件中的被丟棄的請求次數,取Top 10資料對應的IP+連接埠。相同IP+連接埠只取最巨量資料,最多保留10個不同的IP+連接埠。
攻擊事件
所選執行個體查詢時間內,所有攻擊事件的列表,單擊目標事件操作列的查看詳情,可跳轉到攻擊分析查看事件詳情。
相關文檔
查看DDoS高防產品的報表指標介紹,請參見統計報表(DDoS高防)。