更新时间:2026-08-20 15:00:22
阅读时间: 约 3 分钟
在应用层 DDoS 防护策略中,当处理动作配置为拒绝连接时,内置规则会在超大规模应用层 DDoS 攻击期间自动保护清洗节点的基础设施。平台会自动封禁反复发起攻击的 IP,并将封禁记录写入基础设施保护日志。
通过此页面,您可以确认合法用户的访问是否因触发该策略而出现连接超时错误。
注意: 由于"拒绝连接"处理在网络层生效,其防护粒度为清洗节点 IP + 攻击 IP,而非域名。仅当您购买了独享 IP 增值服务时,才会生成独享 IP 的基础设施保护日志。此页面默认不开放,如已购买独享 IP,请联系技术支持进行开放。
前往路径:安全运营 > 基础设施保护日志
| 查询条件 | 说明 |
|---|---|
| 时间段 | 必填。支持查询最近一个月的日志,单次查询时间范围不得超过 24 小时 |
| 客户端 IP | 选填。多个 IP 以英文分号 ; 分隔 |
| 节点 IP | 选填。多个 IP 以英文分号 ; 分隔。此处指客户端请求到达的全站防护平台边缘节点 IP |
下表列出了基础设施保护日志当前所支持的字段:
| 字段 | 说明 |
|---|---|
| 时间 | 封禁动作触发的时间 |
| 客户端 IP | 被封禁的攻击客户端 IP |
| 节点 IP | 客户端请求到达的清洗节点 IP |
| 策略名称 | 触发封禁的 DDoS 防护策略名称 |
| 规则名称 | 触发封禁的具体内置规则名称 |
| 处理动作 | 拒绝连接 |
| 异常说明 | 展开查看:封禁原因的详细描述 |
| 请求信息 | 展开查看:触发封禁时的请求详情 |
当有合法用户反馈访问出现连接超时时,可通过以下步骤排查: