DDoS防护 ADS-配置DDoS原生高级防护日志:日志字段说明
日志字段说明
本章节介绍了DDoS原生高级防护日志包含的日志字段。
字段 |
说明 |
示例 |
---|---|---|
ip |
被攻击IP |
1.1.1.1 |
ip_id |
被攻击IP的id |
0a726edf--fa163eaa216e(-脱敏处理) |
attack_type |
攻击的类型 |
UDP Fragment Flood,Blacklist |
attack_protocol |
该字段尚未使用,默认都是0 |
0 |
attack_start_time |
攻击开始时间,毫秒级时间戳 |
1662629582000 |
attack_status |
攻击状态,0-攻击结束,2-攻击中 |
2 |
drop_kbits |
分钟级别的最大攻击流量,单位bit |
3029824 |
attack_pkts |
分钟级别的最大攻击报文数 |
4046912 |
duration_elapse |
已结束安全事件的持续时间,单位秒 |
5 |
end_time |
攻击结束时间,毫秒级时间戳。未结束的安全事件,该字段为0 |
1662629587000 |
max_drop_kbps |
攻击流量的峰值,单位kbps |
39627 |
max_drop_pps |
攻击报文的峰值,单位pps |
68412 |