全部产品
Search
文档中心

DDoS 防护:DescribeDDosAllEventList - 查询攻击事件列表

更新时间:Jul 13, 2026

查询DDoS攻击事件列表。

接口说明

本接口用于分页查询指定时间范围内的 DDoS 攻击事件列表。DDoS 攻击事件包含以下信息:攻击的起止时间、攻击类型、受攻击的对象、攻击流量的峰值(带宽峰值或包转发率峰值)等。

QPS 限制

本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用将会被限流,这可能影响您的业务,请合理调用。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-ddoscoo:DescribeDDosAllEventList

get

*全部资源

*

请求参数

名称

类型

必填

描述

示例值

EventType

string

要查询的 DDoS 攻击事件的类型。取值:

  • web-cc:表示 Web 资源耗尽型攻击。

  • cc:表示连接型攻击。

  • defense:表示流量型攻击(清洗事件)。

  • blackhole:表示流量型攻击(黑洞事件)。

支持同时设置多个类型,多个类型间使用半角逗号(,)分隔。

不设置该参数表示查询所有类型的攻击事件。

defense

StartTime

integer

设置开始时间,查询在 StartTime 后发生的 DDoS 攻击事件。使用时间戳表示,单位:秒。

说明

StartTime 仅能指定当前时间 3 个月以内的事件

1609430400

EndTime

integer

设置结束时间,查询在 EndTime 前发生的 DDoS 攻击事件。使用时间戳表示,单位:秒。

说明

EndTime 仅能指定当前时间 3 个月以内的事件

1640966399

PageNumber

integer

分页查询时,设置当前页面的页码。

1

PageSize

integer

分页查询时,设置每页包含攻击事件的数量。

10

Ip

string

要查询的 DDoS 高防实例的 IP 地址。

192.168.1.1

调用 API 时,除了本文中该 API 的请求参数,还需加入阿里云 API 公共请求参数。公共请求参数的详细介绍,请参见公共参数

调用 API 的请求格式,请参见本文示例中的请求示例。

返回参数

名称

类型

描述

示例值

object

Total

integer

查询到的攻击事件的总数量。

1

RequestId

string

本次请求的 ID。

25D83ED5-28CB-5683-9CF7-AECE521F3005

AttackEvents

array<object>

攻击事件列表。

object

EndTime

integer

攻击结束时间。使用时间戳表示,单位:秒。

1634546030

StartTime

integer

攻击开始时间。使用时间戳表示,单位:秒。

1634543764

EventType

string

DDoS 攻击事件的类型。取值:

  • web-cc:表示 Web 资源耗尽型攻击。

  • cc:表示连接型攻击。

  • defense:表示流量型攻击(清洗事件)。

  • blackhole:表示流量型攻击(黑洞事件)。

cc

Mbps

integer

攻击流量的带宽峰值。单位:Mbps。

101899

Ip

string

被攻击的对象。不同攻击事件类型对应的被攻击对象不同,具体说明如下:

  • Web 资源耗尽型攻击(EventTypeweb-cc):该参数表示被攻击的网站域名。

  • 连接型攻击(EventTypecc):该参数表示被攻击的高防 IP。

  • 流量型攻击(EventTypedefenseblackhole):该参数表示被攻击的高防 IP。

203.107.XX.XX

Area

string

攻击来源地域。取值:

  • cn:表示中国内地。

  • alb-cn-hongkong-gf-2:表示中国香港。

  • alb-us-west-1-gf-2:表示美国(硅谷)。

  • alb-ap-northeast-1-gf-1:表示日本(东京)。

  • alb-ap-southeast-gf-1:表示新加坡。

  • alb-eu-central-1-gf-1:表示德国(法兰克福)。

  • alb-eu-west-1-gf-1selb-eu-west-1-gf-1a:表示英国(伦敦)。

  • alb-us-east-gf-1:表示美国(弗吉尼亚)。

  • CT-yundi:表示中国香港。该取值只适用于 DDoS 高防(国际)安全加速线路实例。

cn

Port

string

被攻击的端口号。

说明

Web 资源耗尽型攻击(EventTypeweb-cc)不返回该参数。

80

Pps

integer

攻击流量的包转发率峰值。单位:pps。

9664270

示例

正常返回示例

JSON格式

{
  "Total": 1,
  "RequestId": "25D83ED5-28CB-5683-9CF7-AECE521F3005",
  "AttackEvents": [
    {
      "EndTime": 1634546030,
      "StartTime": 1634543764,
      "EventType": "cc",
      "Mbps": 101899,
      "Ip": "203.107.XX.XX",
      "Area": "cn",
      "Port": "80",
      "Pps": 9664270
    }
  ]
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情