本文介紹如何查看最近一年內的DDoS原生防護攻擊防護報表。
報表統計說明
統計限制:僅支持查詢2024年08月08日及之后的數據。
支持統計的實例類型:支持統計DDoS原生防護1.0(包年包月)中國內地實例的數據。
采樣說明:攻擊分析數據包含采樣數據,可能會出現數據統計有偏差。
查看并下載統計報表
登錄流量安全控制臺的統計報表頁面。
選擇原生防護,設置實例、地域、時間范圍后,單擊圖標。
說明只能選擇指定地域的單個或多個實例,不支持選擇所有地域的所有實例。
單擊右上角的導出報表,導出圖片格式或者PDF格式的報表。
各指標含義
整體運營指標
指標 | 說明 |
數據指標 |
|
清洗事件 | 所選實例查詢時間內,所有清洗事件總數及攻擊類型分布。不包含黑洞事件。 |
防護資產數 | 防護對象的資產IP數。該數據與搜索時間無關,展示的是T-1日的實時數據。 |
流量指標
指標 | 說明 |
bps流量趨勢圖 |
|
Top 5網絡層攻擊來源分布 | 根據攻擊源IP請求次數排序,統計Top 5攻擊來源分布。
統計邏輯:
|
攻擊分布
指標 | 說明 |
攻擊類型分布 | 根據攻擊類型的次數統計攻擊分布。不包含黑洞事件。 |
Top 10攻擊源ISP分布 | 根據攻擊事件(包含清洗事件和黑洞事件)中的攻擊源請求次數統計全球ISP分布占比。 |
大流量攻擊峰值分布 | 按照攻擊峰值的分布區間,統計對應的事件數量。不包含黑洞事件。 區間為:0-30G、30-100G、100-300G、300-600G、600G以上。 |
攻擊持續時長分布 | 按照攻擊持續時長的分布區間,統計對應的事件數量。不包含黑洞事件。 區間為:0-30mins、30-60mins、1-3h、3-12h、12h以上。 |
攻擊排行指標
指標 | 說明 |
Top 20攻擊峰值源IP | 展示Top 20攻擊峰值對應的源IP。統計邏輯如下:
|
Top 10攻擊峰值目的IP | 展示Top 10攻擊峰值對應的目的IP。統計邏輯如下:
|
防護指標
Top 10攻擊目標端口分布,統計邏輯如下:
根據單個攻擊事件的采樣流量,按照IP+端口維度對被丟棄的請求次數進行排序。
對比多個攻擊事件中的被丟棄的請求次數,取Top 10數據對應的IP+端口。相同IP+端口只取最大數據,最多保留10個不同的IP+端口。
攻擊事件
所選實例查詢時間內,所有攻擊事件的列表,您可以跳轉到攻擊分析查看事件詳情。
相關文檔
查看DDoS高防產品的報表指標介紹,請參見統計報表(DDoS高防)。