DDOS防护 AAD-配置DDoS高防日志:日志字段说明
日志字段说明
本章节介绍了DDoS高防日志包含的日志字段。
字段 |
说明 |
---|---|
ip |
被攻击IP。 |
ip_id |
被攻击IP的ID。 |
attack_type |
攻击的类型。 |
attack_protocol |
该字段尚未使用,默认是0。 |
attack_start_time |
攻击开始时间,毫秒级时间戳。 |
attack_status |
攻击状态。
|
drop_kbits |
分钟级别的最大攻击流量,单位“bit”。 |
attack_pkts |
分钟级别的最大攻击报文数。 |
duration_elapse |
已结束安全事件的持续时间,单位“秒”。 |
end_time |
攻击结束时间,毫秒级时间戳。未结束的安全事件,该字段为0。 |
max_drop_kbps |
攻击流量的峰值,单位“kbps”。 |
max_drop_pps |
攻击报文的峰值,单位“pps”。 |
字段 |
说明 |
---|---|
attackStatus |
攻击状态。 |
attackType |
攻击状态。
|
attackTypeDescCn |
攻击类型(中文)。 |
attackTypeDescEn |
攻击类型(英文)。 |
attackUnit |
攻击单位。 |
attacker |
攻击来源。 |
attackerKbps |
攻击流量峰值,单位“kbps”。 |
attackerPps |
攻击流量峰值,单位“pps”。 |
direction |
日志方向。
|
dropKbits |
丢弃的流量总数,单位“kbits”。 |
dropPackets |
丢弃的报文总数。 |
duration |
攻击持续时间,单位“秒”。 |
handleTime |
处理日志时间。 |
logTime |
日志时间。 |
logType |
日志类型。 |
maxDropKbps |
IP丢弃流量峰值,单位“kbps”。 |
maxDropPps |
IP丢弃流量峰值,单位“pps”。 |
port |
端口号。 |
startTimeAlert |
异常开始时间。 |
timeScale |
时间标识(处理分钟级或小时级数据的标识)。 |
valid |
是否成功解析到日志。 |
writeTime |
持久化时间。 |
zoneIP |
防护IP。 |
startTimeAttack |
攻击开始时间。 |
startTimeKey |
对于同一个攻击不同时间的唯一标识。 |