全部产品
Search
文档中心

DDoS 防护:DescribeDDosAllEventList - 查询攻击事件列表

更新时间:Mar 26, 2026

查询DDoS攻击事件列表。

接口说明

本接口用于分页查询指定时间范围内的 DDoS 攻击事件列表。DDoS 攻击事件包含以下信息:攻击的起止时间、攻击类型、受攻击的对象、攻击流量的峰值(带宽峰值或包转发率峰值)等。

QPS 限制

本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用将会被限流,这可能影响您的业务,请合理调用。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

EventType

string

要查询的 DDoS 攻击事件的类型。取值:

  • web-cc:表示 Web 资源耗尽型攻击。

  • cc:表示连接型攻击。

  • defense:表示流量型攻击(清洗事件)。

  • blackhole:表示流量型攻击(黑洞事件)。

支持同时设置多个类型,多个类型间使用半角逗号(,)分隔。

不设置该参数表示查询所有类型的攻击事件。

defense

StartTime

integer

设置开始时间,查询在 StartTime 后发生的 DDoS 攻击事件。使用时间戳表示,单位:秒。

说明

StartTime 仅能指定当前时间 3 个月以内的事件

1609430400

EndTime

integer

设置结束时间,查询在 EndTime 前发生的 DDoS 攻击事件。使用时间戳表示,单位:秒。

说明

EndTime 仅能指定当前时间 3 个月以内的事件

1640966399

PageNumber

integer

分页查询时,设置当前页面的页码。

1

PageSize

integer

分页查询时,设置每页包含攻击事件的数量。

10

Ip

string

要查询的 DDoS 高防实例的 IP 地址。

192.168.1.1

调用 API 时,除了本文中该 API 的请求参数,还需加入阿里云 API 公共请求参数。公共请求参数的详细介绍,请参见公共参数

调用 API 的请求格式,请参见本文示例中的请求示例。

返回参数

名称

类型

描述

示例值

object

Total

integer

查询到的攻击事件的总数量。

1

RequestId

string

本次请求的 ID。

25D83ED5-28CB-5683-9CF7-AECE521F3005

AttackEvents

array<object>

攻击事件列表。

object

EndTime

integer

攻击结束时间。使用时间戳表示,单位:秒。

1634546030

StartTime

integer

攻击开始时间。使用时间戳表示,单位:秒。

1634543764

EventType

string

DDoS 攻击事件的类型。取值:

  • web-cc:表示 Web 资源耗尽型攻击。

  • cc:表示连接型攻击。

  • defense:表示流量型攻击(清洗事件)。

  • blackhole:表示流量型攻击(黑洞事件)。

cc

Mbps

integer

攻击流量的带宽峰值。单位:Mbps。

101899

Ip

string

被攻击的对象。不同攻击事件类型对应的被攻击对象不同,具体说明如下:

  • Web 资源耗尽型攻击(EventTypeweb-cc):该参数表示被攻击的网站域名。

  • 连接型攻击(EventTypecc):该参数表示被攻击的高防 IP。

  • 流量型攻击(EventTypedefenseblackhole):该参数表示被攻击的高防 IP。

203.107.XX.XX

Area

string

攻击来源地域。取值:

  • cn:表示中国内地。

  • alb-cn-hongkong-gf-2:表示中国香港。

  • alb-us-west-1-gf-2:表示美国(硅谷)。

  • alb-ap-northeast-1-gf-1:表示日本(东京)。

  • alb-ap-southeast-gf-1:表示新加坡。

  • alb-eu-central-1-gf-1:表示德国(法兰克福)。

  • alb-eu-west-1-gf-1selb-eu-west-1-gf-1a:表示英国(伦敦)。

  • alb-us-east-gf-1:表示美国(弗吉尼亚)。

  • CT-yundi:表示中国香港。该取值只适用于 DDoS 高防(国际)安全加速线路实例。

cn

Port

string

被攻击的端口号。

说明

Web 资源耗尽型攻击(EventTypeweb-cc)不返回该参数。

80

Pps

integer

攻击流量的包转发率峰值。单位:pps。

9664270

示例

正常返回示例

JSON格式

{
  "Total": 1,
  "RequestId": "25D83ED5-28CB-5683-9CF7-AECE521F3005",
  "AttackEvents": [
    {
      "EndTime": 1634546030,
      "StartTime": 1634543764,
      "EventType": "cc",
      "Mbps": 101899,
      "Ip": "203.107.XX.XX",
      "Area": "cn",
      "Port": "80",
      "Pps": 9664270
    }
  ]
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情