全部產品
Search
文件中心

Simple Log Service:DDoS防護

更新時間:Jun 30, 2024

本文介紹DDoS防護訪問日誌的欄位詳情。

DDoS高防(新BGP)

日誌欄位說明
__topic__日誌主題,固定為ddoscoo_access_log。
owner_id阿里雲帳號ID
body_bytes_sent請求Body的大小,單位:位元組。
cc_actionCC防護策略行為,例如none、challenge、pass、close、captcha、wait、login等。
cc_phaseCC防護策略,包括seccookie、server_ip_blacklist、static_whitelist、server_header_blacklist、server_cookie_blacklist、server_args_blacklist、qps_overmax等。
cc_blocks是否被CC防護策略阻斷。包括:
  • 1表示阻斷。
  • 其他內容表示通過。
content_type內容類型
host源網站
http_cookie請求Cookie
http_referer請求Referer。如果HTTP Header中沒有Referer,則顯示為短劃線(-)。
http_user_agent請求User Agent
http_x_forwarded_for通過代理跳轉的上遊使用者的IP地址。
https該請求是否為HTTPS請求。取值如下:
  • true:該請求是HTTPS請求。
  • false:該請求是HTTP請求。
isp_line線路資訊,例如BGP、電信、聯通等。
matched_host匹配到的來源站點,可能是泛網域名稱。如果未匹配,則顯示為短劃線(-)。
real_client_ip用戶端的真實IP地址。如果擷取不到,則顯示為短劃線(-)。
remote_addr請求串連的用戶端IP地址
remote_port請求串連的用戶端連接埠號碼
request_length請求長度,單位:位元組。
request_method請求的HTTP方法
request_time_msec請求時間,單位:毫秒。
request_uri請求路徑
server_name匹配到的host名。如果未匹配,則顯示為default。
statusHTTP狀態
time時間
ua_browser瀏覽器
ua_browser_family瀏覽器系列
ua_browser_type瀏覽器類型
ua_device_type用戶端裝置類型
ua_os用戶端作業系統
ua_os_family用戶端作業系統系列
upstream_addr回源地址清單,格式為IP:Port。

多個地址之間以英文逗號(,)分隔。

upstream_ip實際回源地址IP地址
upstream_response_time回源回應時間,單位:秒。
upstream_status回源請求HTTP狀態

DDoS高防(國際)

日誌欄位說明
__topic__日誌主題,固定為ddosdip_access_log。
owner_id阿里雲帳號ID
body_bytes_sent請求Body的大小,單位:位元組。
cc_actionCC防護策略行為,例如none、challenge、pass、close、captcha、wait、login等。
cc_phaseCC防護策略,包括seccookie、server_ip_blacklist、static_whitelist、server_header_blacklist、server_cookie_blacklist、server_args_blacklist、qps_overmax等。
cc_blocks是否被CC防護策略阻斷。包括:
  • 1表示阻斷。
  • 其他內容表示通過。
content_type內容類型
host源網站
http_cookie請求Cookie
http_referer請求Referer。如果HTTP Header中沒有Referer,則顯示為短劃線(-)。
http_user_agent請求User Agent
http_x_forwarded_for通過代理跳轉的上遊使用者的IP地址。
https該請求是否為HTTPS請求。取值如下:
  • true:該請求是HTTPS請求。
  • false:該請求是HTTP請求。
isp_line線路資訊,例如BGP、電信、聯通等。
matched_host匹配到的來源站點,可能是泛網域名稱。如果未匹配,則顯示為短劃線(-)。
real_client_ip用戶端的真實IP地址。如果擷取不到,則顯示為短劃線(-)。
remote_addr請求串連的用戶端IP地址
remote_port請求串連的用戶端連接埠號碼
request_length請求長度,單位:位元組。
request_method請求的HTTP方法
request_time_msec請求時間,單位:毫秒。
request_uri請求路徑
server_name匹配到的Host名。如果未匹配,則顯示為default。
statusHTTP狀態
time時間
ua_browser瀏覽器
ua_browser_family瀏覽器系列
ua_browser_type瀏覽器類型
ua_device_type用戶端裝置類型
ua_os用戶端作業系統
ua_os_family用戶端作業系統系列
upstream_addr回源地址清單,格式為IP:Port。

多個地址之間以英文逗號(,)分隔。

upstream_ip實際回源地址IP地址
upstream_response_time回源回應時間,單位:秒。
upstream_status回源請求HTTP狀態

DDoS原生

欄位說明
__topic__日誌主題,固定為ddosbqp_access_log。
data_type日誌類型
event_type事件類型
ip事件發生的IP地址
subnet代播的網段
event_time事件發生時的時間,例如2020-01-01。
qps事件發生時的每秒查詢率
pps_in事件發生時的入流量,單位:pps。
new_con事件發生時的新串連
kbps_in事件發生時的入流量,單位:bps。
instance_id執行個體ID
time日誌時間,例如2020-07-17 10:00:30。
destination_ip目的IP地址
port目的連接埠
total_traffic_in_bps總入流量,單位:bps。
total_traffic_drop_bps總入流量的丟棄量,單位:bps。
total_traffic_in_pps總入流量,單位:pps。
total_traffic_drop_pps總入流量的丟棄量,單位:pps。
pps_types_in_tcp_pps按協議統計的tcp類型入流量,單位:pps。
pps_types_in_udp_pps按協議統計的udp類型入流量,單位:pps。
pps_types_in_icmp_pps按協議統計的icmp類型入流量,單位:pps。
pps_types_in_syn_pps按協議統計的syn類型入流量,單位:pps。
pps_types_in_ack_pps按協議統計的ack類型入流量,單位:pps。
user_id阿里雲帳號ID