日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

日志字段說明

本文介紹了DDoS原生防護日志中包含的所有字段的說明。

DDoS原生防護的所有日志字段按照功能劃分為以下類型:
  • 事件類字段:表示與被防護資產上發生的清洗、黑洞、代播防護事件相關的字段,包含事件的時間、狀態等信息。
  • 流量檢測類字段:表示與被防護資產上產生的流量數據相關的字段,例如,入方向流量的寬帶速率、不同類型數據包的包轉發率等。
  • 流量清洗類字段:表示與流量清洗過程相關的字段,包含流量清洗過程中由不同防護策略丟棄、放行的流量數據。

事件類字段

名稱說明取值示例
data_type數據類型。取值:
  • Global_SC_Detection:表示從高防清洗中心流入的流量數據(代播模式中)。
  • Global_SC_Mitigation:表示通過高防清洗中心清洗的流量數據(代播模式中)。
  • Regional_SC_Detection:表示阿里云資產所在地域的入流量數據。
  • Regional_SC_Mitigation:表示阿里云資產所在地域的清洗流量數據。
  • event:表示攻擊事件數據。
Regional_SC_Mitigation
event_time事件發生時間。使用時間戳格式表示,單位:秒。1624434027
event_type事件類型。取值:
  • mitigation_begin:表示清洗事件開始。
  • mitigation_ended:表示清洗事件結束。
  • blackhole_begin:表示黑洞事件開始。
  • blackhole_ended:表示黑洞事件結束。
mitigation_begin
instance_idDDoS原生防護實例的ID。ddosbgp-cn-n6w203qg****
ip被防護的資產IP。39.XX.XX.23
kbps_in入方向流量寬帶速率,單位:kbps。1000
new_con新建連接數量。1000
pps_in入方向數據包包轉發率,單位:pps。1000
qps每秒查詢數,單位:qps。1000
scrubbing_center流量清洗中心所在地域。取值:
  • us_west:表示美國(弗吉尼亞)。
  • us_east:表示美國(硅谷)。
  • frankfurt:表示德國(法蘭克福)。
  • hk:表示中國(香港)。
  • singapore:表示新加坡。
  • malaysia:表示馬來西亞(吉隆坡)。
  • uk:表示英國(倫敦)。
  • japan:表示日本(東京)。
  • total_summary :表示全部地域。
  • assets_base_region:表示資產所在地域。
us_west
subnet代播防護模式下,對應事件的網段。1.XX.XX.1/24
user_id阿里云賬號ID。170457416359****

流量檢測類字段

名稱說明取值示例
Ip流量來源IP地址。1.XX.XX.1
Time流量檢測日志的統計時間。使用時間戳格式表示,單位:秒。1624434027
KbpsIn在統計時間,入方向流量的寬帶速率,單位:Kbps。1000
KbpsOut在統計時間,出方向流量的寬帶速率,單位:Kbps。1000
PpsIn在統計時間,入方向全部數據包的包轉發率,單位:pps。1000
PpsOut在統計時間,出方向全部數據包的包轉發率,單位:pps。1000
PpsInSyn在統計時間,入方向SYN數據包的包轉發率,單位:pps。1000
PpsInSynack在統計時間,入方向SYN-ACK數據包的包轉發率,單位:pps。1000
PpsInFin在統計時間,入方向FIN、RST數據包的包轉發率,單位:pps。1000
PpsInHttpReq在統計時間,同時滿足以下特征的入方向TCP數據包的包轉發率(單位:pps):
  • 不是SYN、SYN-ACK、FIN、RST數據包。
  • 目的端口為:80、3128、8080、8088。
  • 包含payload,且http_payload的前幾個字節為:GET、PUT、HEAD、POST。
1000
PpsInHttpResp在統計時間,同時滿足以下特征的入方向TCP數據包的包轉發率(單位:pps):
  • 不是SYN、SYN-ACK、FIN、RST數據包。
  • 目的端口為:80、3128、8080、8088。
  • 包含payload,且http_payload的前4個字節為:HTTP。
1000
PpsInHttpFlags在統計時間,入方向的TCP ACK數據包(即不是SYN、SYN-ACK、FIN、RST數據包)的包轉發率,單位:pps。1000
PpsInIcmp在統計時間,入方向ICMP數據包的包轉發率,單位:pps。1000
PpsInDns在統計時間,入方向DNS數據包(使用UDP協議,且源或目的端口為53)的包轉發率,單位:pps。1000
PpsInUdprisk在統計時間,命中高危UDP源端口的數據包的包轉發率,單位:pps。 1000
PpsInUdpunknown在統計時間,除PpsInDns外的入方向UDP數據包(使用UDP協議,且源或目的端口不是53)的包轉發率,單位:pps。1000

流量清洗類字段

名稱說明取值示例
instance_idDDoS原生防護實例的ID。ddosbgp-cn-v641is26****
time流量清洗記錄的統計時間。使用時間戳格式表示,單位:秒。1624434027
destination_ip目的IP。123.XX.XX.169
port目的端口。取值:
  • all(默認):表示全部端口的數據。
  • 具體端口:表示針對某個具體端口(例如80)的數據。
80
total_traffic_in_bps進入清洗過程的所有類型數據包的總字節數,單位:Bps(Byte per second)。8000
total_traffic_drop_bps經流量清洗過程丟棄的所有類型數據包的總字節數,單位:Bps(Byte per second)。800
total_traffic_in_pps入方向所有類型數據包的包轉發率,單位:pps。1000
total_traffic_drop_pps被丟棄的所有類型數據包的包轉發率,單位:pps。1000
pps_types_in_tcp_pps入方向TCP數據包的包轉發率,單位:pps。100
pps_types_in_udp_pps入方向UDP數據包的包轉發率,單位:pps。1000
pps_types_in_icmp_pps入方向ICMP數據包的包轉發率,單位:pps。1000
pps_types_in_syn_pps入方向SYN數據包的包轉發率,單位:pps。1000
pps_types_in_ack_pps入方向ACK數據包的包轉發率,單位:pps。1000
pps_types_in_synack_pps入方向SYN-ACK數據包的包轉發率,單位:pps。1000
pps_types_in_finrst_pps入方向FIN、RST數據包的包轉發率,單位:pps。1000
pps_types_in_dns_pps入方向DNS數據包的包轉發率,單位:pps。1000
pps_types_drop_tcp_pps被丟棄的TCP數據包的包轉發率,單位:pps。1000
pps_types_drop_udp_pps被丟棄的UDP數據包的包轉發率,單位:pps。1000
pps_types_drop_icmp_pps被丟棄的ICMP數據包的包轉發率,單位:pps。1100
pps_types_drop_syn_pps被丟棄的SYN數據包的包轉發率,單位:pps。1000
pps_types_drop_ack_pps被丟棄的ACK數據包的包轉發率,單位:pps。1000
pps_types_drop_synack_pps被丟棄的SYN-ACK數據包的包轉發率,單位:pps。1000
pps_types_finrst被丟棄的FIN-RST數據包的包轉發率,單位:pps。1000
pps_types_dns被丟棄的DNS數據包的包轉發率,單位:pps。1000
policy_packet_checking_acct_pps由包檢查策略(默認)放行的數據包的包轉發率,單位:pps。1000
policy_packet_checking_drop_pps由包檢查策略(默認)丟棄的數據包的包轉發率,單位:pps。 1000
policy_dns_retransmission_authentication_drop_pps由域名首包丟棄策略(默認)丟棄的數據包的包轉發率,單位:pps。1000
policy_dns_retransmission_authentication_acct_pps由域名首包丟棄策略(默認)放行的數據包的包轉發率,單位:pps。100
policy_source_ip_authentication_succeed_pps由源IP認證策略(默認)檢查成功的數據包的包轉發率,單位:pps。1000
policy_source_ip_authentication_checked_pps由源IP認證策略(默認)正在檢查的數據包的包轉發率,單位:pps。1000
policy_source_ip_authentication_acct_pps由源IP認證策略(默認)放行的數據包的包轉發率,單位:pps。1000
policy_source_ip_authentication_drop_pps由源IP認證策略(默認)丟棄的數據包的包轉發率,單位:pps。1000
policy_source_ip_rate_limitation_drop_syn_pps由源IP限速策略(默認)丟棄的SYN數據包的包轉發率,單位:pps。1000
policy_source_ip_rate_limitation_drop_con_max_pps超過源IP并發連接限速策略(默認)規定的最大連接數而被丟棄的數據包的包轉發率,單位:pps。1000
policy_source_ip_rate_limitation_drop_con_rate_pps超過源IP并發連接限速策略(默認)規定的連接速率而被丟棄的數據包的包轉發率,單位:pps。1000
policy_source_ip_rate_limitation_drop_udp_rate_pps由源IP UDP限速策略(默認)丟棄的數據包的包轉發率,單位:pps。1000
policy_source_ip_rate_limitation_drop_tcpack_rate_pps由源IP ACK限速策略(默認)丟棄的數據包的包轉發率,單位:pps。1000
policy_source_ip_rate_limitation_drop_tcpsynack_rate_pps由源IP SYN-ACK限速策略(默認)丟棄的數據包的包轉發率,單位:pps。1000
policy_destination_ip_rate_limitation_drop_syn_rate由目的IP限速策略(默認)丟棄的SYN數據包的包轉發率,單位:pps。1000
policy_destination_ip_rate_limitation_drop_udp_rate由目的IP限速策略(默認)丟棄的UDP數據包的寬帶速率,單位:pps。1000
policy_destination_ip_rate_limitation_drop_ack_rate由目的IP限速策略(默認)丟棄的ACK數據包的寬帶速率,單位:pps。1000
policy_destination_ip_rate_limitation_drop_icmp_rate由目的IP限速策略(默認)丟棄的ICMP數據包的寬帶速率,單位:pps。1000
policy_destination_ip_rate_limitation_drop_other_rate由目的IP限速策略(默認)丟棄的其他類型(除UDP、ICMP、TCP-SYN、TCP-SYN-ACK、TCP-ACK外)數據包的包轉發率,單位:pps。1000
policy_destination_ip_rate_limitation_drop_synack_rate由目的IP限速策略(默認)丟棄的SYN-ACK數據包的包轉發率,單位:pps。1000
policy_layer_4_filter_l4_filiter_drop_pps由全部指紋過濾策略(在防護配置中自定義)丟棄的數據包的包轉發率,單位:pps。1000
policy_layer_4_filter_l4_filiter_acct_num通過指紋過濾策略模塊(在防護配置中自定義)放行的數據包的包轉發率,單位:pps。1000
policy_layer_4_filter_l4_filite_drop_rule_1_pps由排序為1的指紋過濾策略(在防護配置中自定義)丟棄的數據包的包轉發率,單位:pps。1000
policy_layer_4_filter_l4_filite_drop_rule_2_pps由排序為2的指紋過濾策略(在防護配置中自定義)丟棄的數據包的包轉發率,單位:pps。1000
policy_layer_4_filter_l4_filite_drop_rule_3_pps由排序為3的指紋過濾策略(在防護配置中自定義)丟棄的數據包的包轉發率,單位:pps。1000
policy_layer_4_filter_l4_filite_drop_rule_4_pps由排序為4的指紋過濾策略(在防護配置中自定義)丟棄的數據包的包轉發率,單位:pps。1000
policy_layer_4_filter_l4_filite_drop_rule_5_pps由排序為5的指紋過濾策略(在防護配置中自定義)丟棄的數據包的包轉發率,單位:pps。1000
policy_layer_4_filter_l4_filite_drop_rule_6_pps由排序為6的指紋過濾策略(在防護配置中自定義)丟棄的數據包的包轉發率,單位:pps。1000
policy_layer_4_filter_l4_filite_drop_rule_7_pps由排序為7的指紋過濾策略(在防護配置中自定義)丟棄的數據包的包轉發率,單位:pps。1000
policy_layer_4_filter_l4_filite_drop_rule_8_pps由排序為8的指紋過濾策略(在防護配置中自定義)丟棄的數據包的包轉發率,單位:pps。1000
policy_dns_domain_authentication_succ_domain_pps由域名認證策略(默認)檢查成功的數據包的包轉發率,單位:pps。1000
policy_dns_domain_authentication_fail_domain_pps由域名認證策略(默認)檢查失敗的數據包的包轉發率,單位:pps。1000
policy_dns_domain_authentication_drop_pps由域名認證策略(默認)丟棄的全部數據包的包轉發率,單位:pps。1000
policy_dns_domain_authentication_acct_pps由域名認證策略(默認)放行的全部數據包的包轉發率,單位:pps。1000
policy_syn_cookie_succ_check_pps由SYN Cookie策略(默認)檢查成功的數據包的包轉發率,單位:pps。1000
policy_syn_cookie_fail_check_pps由SYN Cookie策略(默認)檢查失敗的數據包的包轉發率,單位:pps。1000
policy_syn_cookie_drop_pps由SYN Cookie策略(默認)丟棄的數據包的包轉發率,單位:pps。1000
policy_syn_cookie_rebound_check_pps由SYN Cookie策略(默認)進行反彈驗證的數據包的包轉發率,單位:pps。1000
policy_syn_cookie_acct_pps由SYN Cookie策略(默認)放行的數據包的包轉發率,單位:pps。1000
policy_udp_defense_drop_pps由UDP防護策略(默認)丟棄的數據包的包轉發率,單位:pps。1000
policy_antiothertcp_drop_pps由其他TCP防護策略(默認)丟棄的數據包的包轉發率,單位:pps。1000
policy_antiothertcp_acct_pps由其他TCP防護策略(默認)放行的數據包的包轉發率,單位:pps。1000
policy_antitcp_drop_tcp_pps由TCP防護策略(默認)丟棄的全部TCP數據包的包轉發率,單位:pps。1000
policy_antitcp_drop_ack_pps由TCP防護策略(默認)丟棄的ACK數據包的包轉發率,單位:pps。1000
policy_retransmission_authentication_acct_pps由首包丟棄策略(默認)放行的數據包的包轉發率,單位:pps。1000
policy_retransmission_authentication_drop_pps由首包丟棄策略(默認)丟棄的數據包的包轉發率,單位:pps。1000