DDoS防护 AAD-查看DDoS高防防护日志:查看DDoS攻击防护日志

时间:2023-11-01 16:19:35

查看DDoS攻击防护日志

  1. 登录管理控制台
  2. 进入DDoS攻击防护入口,如图1所示。

    图1 DDoS攻击防护入口

  3. 选择待查看的实例名称、线路地址和历史时间段(24小时、近3天、近7天、近30天、自定义,其中,自定义可以查看90天内的防护日志),相关参数说明如表1所示。

    表1 DDoS攻击参数说明

    参数

    说明

    高防入流量峰值

    每秒访问指定实例指定IP的最高流量。

    攻击流量峰值

    每秒攻击指定实例指定IP的最高流量。

    DDoS攻击次数

    DDoS攻击指定实例指定IP的次数。

    流量

    查看接收流量和攻击流量趋势图。

    报文

    查看接收数据包和攻击数据包趋势图。

    攻击类型分布

    查看攻击事件类型。

    • 单击“攻击类型分布”中的其中一个颜色区域,可查看指定域名被攻击的类型、攻击的次数、以及攻击占比。
    • 当不需要展示某种类型的攻击时,单击事件分布图右侧攻击类型对应的颜色方块,取消在事件分布圆环中的展示。

    TOP5攻击类型流量清洗

    TOP5攻击类型次数统计。

    DDos攻击事件

    查看DDoS攻击事件。

    说明:

    关于DDoS攻击事件报表中攻击源的字段,请您注意以下几点说明:

    1. 进行中的攻击事件可能不展示攻击源。
    2. 一些只包含部分攻击类型的攻击事件不含攻击源。
    3. 攻击源随机采样,不是全量的攻击源信息。

    在防护日志页面的流量或报文的图表中,不同的查询时间间隔对应的展示粒度不同,具体如下:

    • 查询时间<20分钟:展示粒度为1分钟。
    • 20分钟<查询时间<40分钟:展示粒度为2分钟。
    • 40分钟<查询时间<60分钟:展示粒度为3分钟。
    • 1小时<查询时间≤6小时:展示粒度为5分钟。
    • 6小时<查询时间≤24小时:展示粒度为10分钟。
    • 1天<查询时间≤7天:展示粒度为30分钟。
    • 7天<查询时间≤15天:展示粒度为1小时。
    • 15天<查询时间≤30天:展示粒度为14小时。

support.huaweicloud.com/usermanual-aad/aad_01_0065.html