本文介绍如何查看最近一年内的DDoS高防(中国内地)的攻击防护报表。
报表统计说明
统计限制:统计报表仅支持查询2024年08月08日及之后的数据。
支持统计的实例类型:支持统计DDoS高防(中国内地)实例数据。
采样说明:攻击分析数据包含采样数据,可能会出现数据统计有偏差。
查看并下载统计报表
登录流量安全控制台的统计报表页面。
选择DDoS高防(中国内地),设置实例、域名、时间范围后,单击图标。
重要实例和域名的配置逻辑:
支持全部实例+全部域名:查询所有接入业务的网络层、应用层流量统计数据。
支持全部实例/指定实例+空域名:查询实例对应的网络层流量统计数据。
支持空实例+全部域名/指定域名:查询指定域名对应的应用层流量统计数据。
不支持空实例+空域名。
不支持部分实例+部分域名。
单击右上角的导出报表,导出图片格式或者PDF格式的报表。
各指标含义
整体运营指标
指标 | 说明 |
数据指标 |
|
清洗事件 | 所有清洗事件总数及攻击类型分布,包含流量型、连接型、Web资源耗尽型,不同查询对象展示不同。不包含黑洞事件。
|
防护资产数 | 防护的资产总数。该数据与搜索时间无关,展示的是T-1日的实时数据。
|
流量指标
指标 | 说明 |
bps流量趋势图 |
|
QPS请求趋势图 | 查询条件中包含域名时,才显示该数据。
|
Top 5网络层攻击来源分布 | 查询条件中包含实例时,才显示该数据。根据攻击源IP请求次数排序,统计Top 5攻击来源分布。
统计逻辑:
|
Top 5应用层攻击来源分布 | 查询条件中包含域名时,才显示该分布来源。根据攻击源IP请求次数排序,统计Top 5攻击来源分布,单位为QPS。
统计逻辑:
|
攻击分布
指标 | 说明 |
攻击类型分布 | 根据攻击类型的次数统计攻击分布,包括大流量、连接型和Web资源耗尽型攻击的细分攻击类型。不包含黑洞事件。 |
Top 10攻击源ISP分布 | 根据攻击事件(包含清洗事件和黑洞事件)中的攻击源请求次数统计全球ISP分布占比。 |
大流量攻击峰值分布 | 按照攻击峰值的分布区间,统计对应的事件数量。不包含黑洞事件。 区间为:0-30G、30-100G、100-300G、300-600G、600G以上。 |
攻击持续时长分布 | 按照攻击持续时长的分布区间,统计对应的事件数量。包括流量型、连接型及Web资源耗尽型事件。不包含黑洞事件。 区间为:0-30mins、30-60mins、1-3h、3-12h、12h以上。 |
攻击排行指标
指标 | 说明 |
Top 20攻击峰值源IP | 查询条件中包含实例时,才显示该数据。 展示Top 20攻击峰值对应的源IP。统计逻辑如下:
|
Top 10攻击峰值目的IP | 查询条件中包含实例时,才显示该数据。 展示Top 10攻击峰值对应的目的IP。统计逻辑如下:
|
Top 10攻击峰值目的域名 | 查询条件中包含域名时,才显示该数据。 展示Top 10攻击峰值对应的目的域名。统计逻辑如下:
|
防护指标
指标 | 说明 |
Top 10攻击目标端口分布 | 查询条件中包含实例时,才显示该数据。 Top 10攻击目标端口分布,统计逻辑如下:
|
应用层防护模块过滤分布 | 查询条件中包含域名时,才显示该数据。展示应用层攻击被哪些防护策略过滤。 |
攻击事件
所选实例或域名查询时间内,所有攻击事件的列表,您可以跳转到攻击分析查看事件详情。
相关文档
查看DDoS原生防护产品的报表指标介绍,请参见统计报表(DDoS原生防护)。