開啟日志記錄
更新時間 2025-07-21 13:41:43
最近更新時間: 2025-07-21 13:41:43
分享文章
本節介紹如何配置Anti-DDoS流量清洗日志到云日志服務。
啟用Anti-DDoS防護功能后,您可以將攻擊日志記錄到云日志服務(Log Tank Service,簡稱LTS)中,通過LTS記錄的Anti-DDoS日志數據,快速高效地進行實時決策分析、設備運維管理以及業務趨勢分析。
前提條件
已開通云日志服務。
操作步驟
登錄管理控制臺。
單擊頁面頂部的區域選擇框,選擇區域。
在產品服務列表中,選擇“安全 > Anti-DDoS流量清洗”,進入Anti-DDoS服務管理界面。
選擇“日志”頁簽,開啟日志
,并選擇日志組和日志流。日志參數說明:
參數 說明 選擇日志組 選擇已創建的日志組,或者單擊“查看日志組”,跳轉到LTS管理控制臺創建新的日志組。 記錄攻擊日志 選擇已創建的日志流,或者單擊“查看日志流”,跳轉到LTS管理控制臺創建新的日志流。
攻擊日志記錄每一個攻擊告警信息,包括攻擊類型、防護的IP等信息。
單擊“確定”,日志配置成功。
您可以在云日志服務管理控制臺查看Anti-DDoS的防護日志。
日志字段說明
全量日志字段說明
| 字段 | 說明 |
|---|---|
| logType | 日志類型。默認為“ip_attack_sum”,攻擊日志。 |
| deviceType | 上報日志的設備類型。默認為“CLEAN”,清洗設備。 |
| inKbps | 入流量(單位:kbps)。 |
| maxPps | 入流量峰值(單位:pps)。 |
| dropPps | 丟棄的流量均值(單位:pps)。 |
| maxAttackInBps | 攻擊流量峰值時刻的入流量值(單位:bps)。 |
| currentConn | 當前連接數。 |
| zoneIP | 防護的IP。 |
| logTime | 日志產生的時間。 |
| attackType | 攻擊類型。數值對應的攻擊類型請參見攻擊類型說明。 |
| inPps | 入流量(單位:pps)。 |
| maxKbps | 入流量峰值(單位:kbps)。 |
| dropKbps | 丟棄的流量均值(單位:kbps)。 |
| startTime | 攻擊開始時間。 |
| endTime | 攻擊結束時間,為空時則表示攻擊還未結束。 |
| maxAttackInConn | 攻擊流量峰值時刻的連接數。 |
| newConn | 新建連接數。 |
攻擊類型說明
| 數值 | 攻擊類型 |
|---|---|
| 0-9 | 自定義服務攻擊 |
| 10 | Syn Flood攻擊 |
| 11 | Ack Flood攻擊 |
| 12 | SynAck Flood攻擊 |
| 13 | Fin/Rst Flood攻擊 |
| 14 | 并發連接數超過閾值 |
| 15 | 新建連接數超過閾值 |
| 16 | TCP分片報文攻擊 |
| 17 | TCP分片BandWidth limit攻擊 |
| 18 | TCP BandWidth limit攻擊 |
| 19 | UDP flood攻擊 |
| 20 | UDP分片攻擊 |
| 21 | UDP分片BandWidth limit攻擊 |
| 22 | UDP BandWidth limit攻擊 |
| 23 | ICMP BandWidth limit攻擊 |
| 24 | Other BandWidth limit攻擊 |
| 25 | 總流量限流 |
| 26 | HTTPS Flood攻擊 |
| 27 | HTTP Flood攻擊 |
| 28 | 保留 |
| 29 | DNS Query Flood攻擊 |
| 30 | DNS Reply Flood攻擊 |
| 31 | Sip Flood攻擊 |
| 32 | 黑名單丟棄 |
| 33 | HTTP URL行為異常 |
| 34 | TCP分片abnormal丟棄流量 |
| 35 | TCP abnormal丟棄流量 |
| 36 | UDP分片abnormal丟棄流量 |
| 37 | UDP abnormal丟棄流量 |
| 38 | ICMP abnormal攻擊 |
| 39 | Other abnormal攻擊 |
| 40 | Connection Flood攻擊 |
| 41 | 域名劫持攻擊 |
| 42 | DNS投毒攻擊報文 |
| 43 | DNS反射攻擊 |
| 44 | 超大DNS報文攻擊 |
| 45 | DNS源請求速率異常 |
| 46 | DNS源回應速率異常 |
| 47 | DNS域名請求速率異常 |
| 48 | DNS域名回應包速率異常 |
| 49 | DNS請求報文TTL異常 |
| 50 | DNS報文格式異常 |
| 51 | DNS Cache匹配丟棄攻擊 |
| 52 | 端口掃描攻擊 |
| 53 | TCP Abnormal攻擊(tcp 報文標記位異常) |
| 54 | BGP攻擊 |
| 55 | UDP關聯防范異常 |
| 56 | DNS NO such Name異常 |
| 57 | Other 指紋攻擊 |
| 58 | 防護對象限流攻擊 |
| 59 | HTTP慢速攻擊 |
| 60 | 惡意軟件防范 |
| 61 | 域名阻斷 |
| 62 | FILTER過濾 |
| 63 | Web攻擊抓包 |
| 64 | SIP源限速攻擊 |
,并選擇日志組和日志流。