DDOS防护 AAD-配置DDoS高防日志:日志字段说明

时间:2024-01-04 11:33:02

日志字段说明

本章节介绍了DDoS高防日志包含的日志字段。

表2 实例攻击日志字段说明

字段

说明

ip

被攻击IP。

ip_id

被攻击IP的ID。

attack_type

攻击的类型。

attack_protocol

该字段尚未使用,默认是0。

attack_start_time

攻击开始时间,毫秒级时间戳。

attack_status

攻击状态。

  • ATTACK:攻击中。
  • NORMAL:攻击结束。

drop_kbits

分钟级别的最大攻击流量,单位“bit”

attack_pkts

分钟级别的最大攻击报文数。

duration_elapse

已结束安全事件的持续时间,单位“秒”

end_time

攻击结束时间,毫秒级时间戳。未结束的安全事件,该字段为0。

max_drop_kbps

攻击流量的峰值,单位“kbps”

max_drop_pps

攻击报文的峰值,单位“pps”

表3 实例攻击详情字段说明

字段

说明

attackStatus

攻击状态。

attackType

攻击状态。

  • ATTACK:攻击中。
  • NORMAL:攻击结束。

attackTypeDescCn

攻击类型(中文)。

attackTypeDescEn

攻击类型(英文)。

attackUnit

攻击单位。

attacker

攻击来源。

attackerKbps

攻击流量峰值,单位“kbps”

attackerPps

攻击流量峰值,单位“pps”

direction

日志方向。

  • inbound:入方向。
  • outbound:出方向。

dropKbits

丢弃的流量总数,单位“kbits”

dropPackets

丢弃的报文总数。

duration

攻击持续时间,单位“秒”

handleTime

处理日志时间。

logTime

日志时间。

logType

日志类型。

maxDropKbps

IP丢弃流量峰值,单位“kbps”

maxDropPps

IP丢弃流量峰值,单位“pps”

port

端口号。

startTimeAlert

异常开始时间。

timeScale

时间标识(处理分钟级或小时级数据的标识)。

valid

是否成功解析到日志。

writeTime

持久化时间。

zoneIP

防护IP。

startTimeAttack

攻击开始时间。

startTimeKey

对于同一个攻击不同时间的唯一标识。

support.huaweicloud.com/usermanual-aad/aad_01_0502.html