DDoS防护 AAD-配置DDoS高防日志:日志字段说明

时间:2023-11-01 16:19:35

日志字段说明

本章节介绍了DDoS高防日志包含的日志字段。

表2 全量日志字段说明

字段

说明

示例

ip

被攻击IP

1.1.1.1

ip_id

被攻击IP的id

0a726edf--fa163eaa216e(-脱敏处理)

attack_type

攻击的类型

UDP Fragment Flood,Blacklist

attack_protocol

该字段尚未使用,默认都是0

0

attack_start_time

攻击开始时间,毫秒级时间戳

1662629582000

attack_status

攻击状态,0-攻击结束,2-攻击中

2

drop_kbits

分钟级别的最大攻击流量,单位bit

3029824

attack_pkts

分钟级别的最大攻击报文数

4046912

duration_elapse

已结束安全事件的持续时间,单位秒

5

end_time

攻击结束时间,毫秒级时间戳。未结束的安全事件,该字段为0

1662629587000

max_drop_kbps

攻击流量的峰值,单位kbps

39627

max_drop_pps

攻击报文的峰值,单位pps

68412

support.huaweicloud.com/usermanual-aad/aad_01_0502.html