阿里云DDoS高防 - 访问与攻击日志实时分析(三)

摘要: 本文介绍了DDoS日志分析功能的日志报表的使用方法。

概述

本文介绍DDoS日志分析功能日志报表的使用方法。

前提配置

刚进入DDoS高防控制台的全量日志下,在界面引导下开通日志服务并授权操作后。就可以给特定的网站启用日志分析功能了。

报表界面介绍

在前一篇文章我们介绍了基于DDoS日志的分析与统计功能,可能会注意到报表工具栏有一个选项是添加到仪表盘,这个选项的作用是构建自定义的报表;但其实DDoS日志分析与报表功能,已经内置了报表中心给用户。

当选择某一个网站点击日志报表时,会展示基于这个网站的日志报表界面:

这个查询界面大致可以划分为如下几个功能区域:

1. 内置报表列表

当您在DDoS控制台为特定DDoS的防护网站打开了日志分析的功能时, DDoS会实时将相关网站的访问和防护日志导入到您拥有的日志服务的专属日志库中。默认打开日志分析的网站的日志都会集中放到这一个日志库中。专属的日志库名字是ddos-pro-logstore,存放于日志服务的项目ddos-pro-project-阿里云账户ID中。国内项目在杭州区域,国外项目在香港区域。
DDoS也会默认在这个项目中为这个日志库创建两个内置的报表:

报表报表名报表作用
DDoS运营中心ddos-pro-logstore_ddos_operation_center展示被DDoS保护的网站目前的总体运营状况,包括有效请求状况、流量、趋势以及被CC攻击的流量、峰值、攻击者分布等。
OS访问中心ddos-pro-logstore_ddos_access_center展示被DDoS保护的网站目前的总体被访问状况,包括PV/UV趋势与带宽峰值、访问者分布、流量线路分布、客户端类型分布、请求分布、被访问网站分布等。

可以自由点击报表列表进行切换。关于内置报表更多信息,参考后面的内容。

2. 报表与项目信息

这里展示当前报表的名称与所在项目的信息。当选择某个网站点击日志报表时,会自动在#4 全局时间选择器与过滤条件中自动添加上这个网站的过滤条件,以便展示这个网站的运营与访问状况:

matched_host: www.aliyun.com

3. 报表工具栏

这里是报表的一些辅助工具。包括:
刷新:在当前页面停留一段时间后,可能有新的符合当前条件的数据导入,可以点击这个以便刷新这些数据反映在报表上。也可以点击自动刷新来在选择的间隔内自动刷新。
重置时间:将在#5 报表展示区域中各个图表的时间选择器重置为之前保存的时间范围。

4. 全局时间选择器与过滤条件

4.1 全局时间选择器

#5. 报表展示区域内的每一个报表都会有一个自己的时间选择范围(例如有的展示过去1天的访问量,有的展示过去30天的访问趋势等)。但是这里提供了一种方式,让所有图表统一使用一个选择的时间段继续展示

点击请选择会弹出和查询分析界面一样的时间选择器,选择要展示的时间范围的日志的报表信息,可以是相对时间,也可以使整点时间,或者特定时间:

注意:

  1. 修改后,所有图表的时间都会改成这个时间范围。
  2. 这样的选择只是临时的一种展示方式,并不会保存,下一次进入这个报表的时候,依然会恢复默认情况。

4.2 过滤条件

当选择某个网站点击日志报表时,会自动添加一个过滤条件,例如:

matched_host: www.aliyun.com

会给所有#5. 报表展示区域中的每个图表添加这个过滤条件。

示例1:查看所有网站的总体报表

只需要将上面自动添加的过滤条件去掉,就相当于对当前日志库ddos-pro-logstore进行全局的报表展示了。

示例2:添加额外条件

也可以进一步添加更多条件,例如这里展示通过电信线路访问请求的总体情况:

注意:多个过滤条件之间是AND关系。这里使用了字段isp_line是DDoS日志的字段,表示连接入口的运营商网络,关于更详细的完整字段列表和信息,可以参考这里

5. 报表展示区域

报表展示区域按照预定义的布局展示多个报表,一般有如下几个类型:
单值:表示一些重要指标,如有效请求率、攻击峰值等。
线/面积图:表示一些重要指标特定时间单元内的趋势图,如流入带宽趋势、攻击拦截趋势等。
地图:表示一些访问者、攻击者的地理分布,如CC攻击者国家分布、访问热点分布等。
饼图:表示一些重要信息的分布,例如被攻击网站前10、客户端类型分布等。
表格:展示一些重要信息,一般分多个列。如攻击者列表等。
和地图表示一些重要的(地理)分布,有的是线图,表示时间轴上的趋势。

图表操作

一个典型的图标包括如下几个区域:

标题

对这个图标的一个简单介绍。

覆盖时间区域

展示了这个图标统计所对应的时间范围,当鼠标移动上去可以看到具体信息,例如:

也可以点击这个图标,弹出时间选择视图与前面全局类似,修改后,仅仅会影响当前图表。

注意:

  1. 修改后,这样的选择只是临时的一种展示方式,并不会保存,下一次进入这个报表的时候,依然会使用默认的时间范围。

内置报表:运营中心

图表概述

这个内置图表展示被DDoS保护的网站目前的总体运营状况,包括有效请求状况、流量、趋势以及被CC攻击的流量、峰值、攻击者分布等。

完整图表列表如下:

图表类型默认时间范围描述样例
有效请求包率单值1小时(相对)有效请求(非CC攻击或400错误的请求)个数在所有请求总数的占比95%
有效请求流量率单值1小时(相对)有效请求(非CC攻击或400错误的请求)流量在所有请求总流量的占比95%
接收流量单值1小时(相对)有效请求(非CC攻击)的流入流量总和,单位MB300 MB
攻击流量单值1小时(相对)CC攻击的流入流量总和,单位MB30 MB
流出流量单值1小时(相对)有效请求(非CC攻击)流出流量总和,单位MB300 MB
网络in带宽峰值单值1小时(相对)网站请求的流入流量速率的最高峰值,单位 Bytes/每秒100 Bytes/s
网络out带宽峰值单值1小时(相对)网站请求的流出流量速率的最高峰值,单位 Bytes/每秒100 Bytes/s
接收数据包单值1小时(相对)有效请求(非CC攻击)的流入请求个数,单位个30000 个
攻击数据包单值1小时(相对)CC攻击的请求个数总和,单位个100 个
攻击峰值单值1小时(相对)CC攻击的最高峰值,单位个/峰值100 个/分钟
流入带宽与攻击趋势双线图1小时(整点)每分钟的有效请求和攻击请求的流量带宽的趋势图(单位KB/S)-
请求与拦截趋势双线图1小时(整点)每分钟的请求和拦截的CC攻击请求总数的趋势图(单位个/分钟)-
有效请求率趋势双线图1小时(整点)每分钟的有效请求(非CC攻击或400错误的请求)个数在所有请求总数的占比趋势图(单位%)-
访问状态分布趋势流图1小时(整点)每分钟的各种请求处理状态(400、304、20等)的趋势图(单位个/分钟)-
CC攻击者分布世界地图1小时(相对)CC攻击的次数总和在来源国家的分布-
CC攻击者分布中国地图1小时(相对)CC攻击的次数总和在来源省份(中国)的分布-
攻击者列表表格1小时(相对)前100个攻击最多的攻击者信息,包括IP、地域城市、网络、攻击次数和攻击总流量-
攻击接入线路分布饼图1小时(相对)CC攻击来源的接入DDoS高防线路分布,如电信、联通和BGP等-
被攻击网站Top10环图1小时(相对)被攻击最多的10个网站-

内置报表:访问中心

图表概述

这个内置图表展示被DDoS保护的网站目前的总体被访问状况,包括PV/UV趋势与带宽峰值、访问者分布、流量线路分布、客户端类型分布、请求分布、被访问网站分布等。

完整图表列表如下:

图表类型默认时间范围描述样例
PV单值1小时(相对)请求总数100000
UV单值1小时(相对)独立的访问客户端总数100000
流入流量单值1小时(相对)网站的流入流量总和,单位MB300 MB
网络in带宽峰值单值1小时(相对)网站请求的流入流量速率的最高峰值,单位 Bytes/每秒100 Bytes/s
网络out带宽峰值单值1小时(相对)网站请求的流出流量速率的最高峰值,单位 Bytes/每秒100 Bytes/s
流量带宽趋势双线图1小时(整点)每分钟的网站流入流出流量的趋势图(单位KB/S)-
请求与拦截趋势双线图1小时(整点)每分钟的请求和拦截的CC攻击请求总数的趋势图(单位个/分钟)-
PV/UV访问趋势双线图1小时(整点)每分钟的PV与UV的趋势图(单位个)-
访问者分布世界地图1小时(相对)访问者PV在来源国家的分布-
访问者热力图高德地图1小时(相对)访问者在地理位置上的访问热力图-
流入流量分布世界地图1小时(相对)流入流量总和在来源国家的分布(单位MB)-
流入流量分布中国地图1小时(相对)流入流量总和在来源省份的分布(单位MB)-
接入线路分布环图1小时(相对)访问者来源的接入DDoS高防线路分布,如电信、联通和BGP等-
流入流量网络提供商分布环图1小时(相对)访问者通过网络运营商接入的流入流量分布(单位MB),如电信、联通、移动、教育网等-
访问最多的客户端表格1小时(相对)前100个访问最多的客户端信息,包括IP、地域城市、网络、请求方法分布、流入流量、错误访问次数、拦截的CC攻击次数等-
访问域名环图1小时(相对)前20个被访问最多的域名-
Referer表格1小时(相对)前100个最多的跳转Referer URL、主机以及次数等-
客户端类型分布环图1小时(相对)前20个被访问最多的客户端类型,如iPhone、Widnows IE、Chrome、iPad等-
客户端类型分布环图1小时(相对)前20个被访问最多的客户端类型,如iPhone、Widnows IE、Chrome、iPad等-
请求内容类型分布环图1小时(相对)前20个最多的请求内容类型,如HTML、Form、JSON、流数据等-

进一步参考

我们会介绍更多关于如何使用DDoS高防访问日志对网站运营、访问和安全状况进行详细分析的内容,敬请期待。

  • DDoS高防日志 - 实时分析(一):背景、配置与功能概述
  • DDoS高防日志 - 实时分析(二):分析统计界面、功能介绍
  • DDoS高防日志 - 实时分析(三):报表界面、功能介绍
  • DDoS高防日志 - 实时分析(四):免费额度与额外费用说明

原文链接

本文为云栖社区原创内容,未经允许不得转载。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/521486.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

vue获取输入框得内容_React入坑(四):获取输入框内的内容

方法一:通过event对象信息获取import React from react;class Show extends React.Component {//state 相当于是Vue里面的data state {text: "",//默认初始值 }; hanChange ev > {//onChange 为Change事件,ev是传递的参数 …

学计算机的用surface,11个高效利用Surface处理工作学习任务的方法 - Surface 使用教程...

在 Surface 上捕获屏幕截图同时按下“电源”按钮 “调高音量”按钮来捕获全屏幕的截图,然后即可将其粘贴到文档、电子邮件或应用中。 屏幕截图同时也会保存在“屏幕截图”文件夹中。在网页上做笔记在 Microsoft Edge 中,选择“设置及更多” >“更多工…

RabbitMQ的5种队列_消息确认模式_入门试炼_第6篇

消费者从队列中获取消息,服务端如何知道消息已经被消费呢? 模式1:自动确认 只要消息从队列中获取,无论消费者获取到消息后是否成功消息,都认为是消息已经成功消费。 模式2:手动确认 消费者从队列中获取消息…

5分钟了解什么是真正的深度学习

人工智能(AI)和机器学习(ML)在当下的火热程度我就不多说了,但是真正懂这方面的人又有多少呢?本文将带你了解人工智能和机器学习的基本知识。同时,你也会了解到机器学习中最火的方法——深度学习…

柱状图中xy轴怎么出现_如果制砂机设备在工作中出现堵料现象该怎么办?

制砂机设备作为砂石生产线中常用的设备,在整条生产线中起着举足轻重的作用,为我国的基础建设的发展提供了巨大的贡献。但是不管技术工艺如何不断的改革完善,在制砂机设备工作中还是会出现堵料的现象。当出现这种情况我们应该怎么办呢?下面我…

阿里云DDoS高防 - 访问与攻击日志实时分析(四)

摘要: 本文介绍了DDoS日志实时分析功能的费用计量细节与案例。概述本文介绍了DDoS日志的费用计量细节与案例。费用概述DDoS日志分析与报表功能依赖日志服务提供日志数据的实时查询与分析功能。当您开通DDoS访问与攻击日志实时分析功能时, 需要您根据界面提示开通日志…

c++检测输入是否为数字_Go64 for Mac(检测应用是否为64位)

“一种快速的方法来全面了解您的64位应用程序兼容性,并在安装macOS Catalina之前避免意外。”Go64 可以帮你检测出你的应用是否 64 位,以及软件版本号,开发商以及官网,甚至可以为你计算出软件升级所需要花费的金额。应用介绍从 ma…

阿里云DDoS高防 - 访问与攻击日志实时分析(二)

摘要: 本文介绍了如何配置DDoS日志分析功能,结合实际场景详细介绍了如何使用日志对DDoS访问与攻击日志进行分析与图形化操作。概述本文介绍了如何配置DDoS日志分析功能,结合实际场景详细介绍了如何使用日志对DDoS访问与攻击日志进行分析与图形…

【面试妥了】史上最全Spark面试题

戳蓝字“CSDN云计算”关注我们哦!作者 | 游骑小兵责编 | 阿秃Spark问题精华Q:什么是Spark?A:简单理解,Spark是在Hadoop基础上的改进,是UC Berkeley AMP lab所开源的类Hadoop MapReduce的通用的并行计算框架…

RabbitMQ的5种队列_订阅模式_入门试炼_第7篇

解读: 1、1个生产者,多个消费者 2、每一个消费者都有自己的一个队列 3、生产者没有将消息直接发送到队列,而是发送到了交换机 4、每个队列都要绑定到交换机 5、生产者发送的消息,经过交换机,到达队列,实现&…

python定期自动运行_干货分享 | 适合 Python 入门的 8 款强大工具,不会就你还不知道吧!...

点击上方“人工智能Corner”,“星标或置顶公众号”干货分享,第一时间送达Python是一种开源的编程语言,可用于Web编程、数据科学、人工智能以及许多科学应用。学习Python可以让程序员专注于解决问题,而不是语法。由于Python相对较小…

图解 Python 算法

普通程序员,不学算法,也可以成为大神吗?对不起,这个,绝对不可以。可是算法好难啊~~看两页书就想睡觉……所以就不学了吗?就一直当普通程序员吗?如果有一本算法书,看着很轻松……又有…

阿里技术人的第一节课

摘要: 本期的分享我们邀请到了阿里巴巴研发效能事业部的董越老师,他是阿里巴巴内部培训百年技术课堂的著名讲师,他讲的《百技课程-代码服务》是每一位入职技术童鞋必修的一门课,我们也将这种阿里内训技术首次面向业界公开&#xf…

RabbitMQ的5种队列_路由模式_入门试炼_第8篇

生产者 5.8.3.费者1(前台系统) 消费2(搜索系统)

ios安装python的步骤_如何利用 Python 爬虫实现给微信群发新闻早报?(详细)

点击上方“AirPython”,选择“加为星标”第一时间关注 Python 技术干货!1. 场景经常有小伙伴在交流群问我,每天的早报新闻是怎么获取的?其实,早期使用的方案,是利用爬虫获取到一些新闻网站的标题&#xff0…

阿里云AI如何助攻世界杯?视频集锦背后的技术实践

摘要: 本届世界杯互联网直播的顺利进行,离不开各大云计算厂商的支持。在这其中,阿里云是当之无愧的“C位“,除了优酷外,阿里云还支撑了CNTV、CCTV5客户端,为全网70%的世界杯直播流量保驾护航。 对于世界杯这…

h3c交换机划分vlan配置_华为、H3C、锐捷三家交换机配置命令详解

一、华为交换机基础配置命令1、创建vlan://用户视图,也就是在Quidway模式下运行命令。system-view //进入配置视图 [Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图 [Q…

程序员怎么悄无声息迈过36岁大槛?

戳蓝字“CSDN云计算”关注我们哦!作者 | 陈树义责编 | 阿秃我们很多时候经常会迷茫、焦虑,总是在想 35 岁的中年危机怎么办?很多时候与其焦虑,还不如想想看应该怎么办。很幸运的是,我在知道上遇到了一位年过中年还从事…

【开源】Tsar——灵活的系统和应用采集软件

摘要: 在开源人的盛会LinuxCon ContainerCon CloudOpen中国(简称LC3)大会上,阿里云CDN团队的空见(花名),为大家分享了开源的系统和应用采集软件Tsar的背景、设计思路和用法、模块开发以及未来…