基础设施保护日志

更新时间:2026-08-20 15:00:22

阅读时间: 约 3 分钟

在应用层 DDoS 防护策略中,当处理动作配置为拒绝连接时,内置规则会在超大规模应用层 DDoS 攻击期间自动保护清洗节点的基础设施。平台会自动封禁反复发起攻击的 IP,并将封禁记录写入基础设施保护日志。

通过此页面,您可以确认合法用户的访问是否因触发该策略而出现连接超时错误。

注意: 由于"拒绝连接"处理在网络层生效,其防护粒度为清洗节点 IP + 攻击 IP,而非域名。仅当您购买了独享 IP 增值服务时,才会生成独享 IP 的基础设施保护日志。此页面默认不开放,如已购买独享 IP,请联系技术支持进行开放。

前往路径:安全运营 > 基础设施保护日志

通过过滤器查询日志

查询条件 说明
时间段 必填。支持查询最近一个月的日志,单次查询时间范围不得超过 24 小时
客户端 IP 选填。多个 IP 以英文分号 ; 分隔
节点 IP 选填。多个 IP 以英文分号 ; 分隔。此处指客户端请求到达的全站防护平台边缘节点 IP

查看日志详情

下表列出了基础设施保护日志当前所支持的字段:

字段 说明
时间 封禁动作触发的时间
客户端 IP 被封禁的攻击客户端 IP
节点 IP 客户端请求到达的清洗节点 IP
策略名称 触发封禁的 DDoS 防护策略名称
规则名称 触发封禁的具体内置规则名称
处理动作 拒绝连接
异常说明 展开查看:封禁原因的详细描述
请求信息 展开查看:触发封禁时的请求详情

使用场景

当有合法用户反馈访问出现连接超时时,可通过以下步骤排查:

  1. 基础设施保护日志中,输入该用户的客户端 IP 进行查询
  2. 如查到对应记录,说明该 IP 因触发拒绝连接规则被封禁
  3. 若确认为误封,请联系技术支持进行人工解封,并评估是否需要调整 DDoS 防护策略
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!