三四层DDOS趋势

更新时间:2025-02-24 16:56:08

L3/4 DDoS 趋势页面显示与 L3/4 DDoS 防护相关的数据,包括峰值攻击信息、流量趋势和事件详情。

L3/4 DDoS 防护粒度以缓解节点 IP 为准,而非主机名,仅当您购买了独享 IP 增值服务时,才会生成独享 IP 的 L3/4 DDoS 防护相关数据并提供查询,因此此页面默认不开放,如您购买了独享 IP,请联系技术支持开放。

转至L3/4 DDoS 趋势页面:

  1. 登录CDNetworks控制台,在**“已订阅产品”**下找到正在使用的安全产品。
  2. 进入分析与日志 > L3/4 DDoS 趋势
  3. 选择时间段,单击查询,查看您感兴趣的L3/4 DDoS数据。

概括

显示选定时间段内的峰值攻击带宽和峰值攻击数据包速度。

  • 峰值攻击带宽: CDNetworks 检测到的攻击带宽峰值(以 Mbps 为单位)。
  • 峰值攻击数据包速度: CDNetworks 检测到的攻击数据包速度峰值(以 Mpps 为单位)。

趋势

显示 L3/4 入站和缓解流量的趋势,以及选定时间段内的攻击类型的趋势。

图表上半部分的指标:

  • 入站流量: CDNetworks 接收的流量总和。
  • 缓解流量: CDNetworks 检测并清除的攻击流量总和。

图表下半部分的指标展示不同 L3/4 DDoS 策略触发的攻击流量总和,包括SYN Flood、ACK Flood、UDP Flood、ICMP Flood其他 Flood
该图表支持查看以比特每秒(bps)为单位的流量带宽和以数据包每秒(pps)为单位的数据包速度。

事件表

显示 CDNetworks 检测到的 L3/4 DDoS 攻击事件详情。

  • **事件:**如果检测到 DDoS 攻击,则认为事件开始,如果 30 分钟内未检测到 DDoS 攻击,则认为事件结束。因此,一个事件可能包含多个攻击。您可以单击事件数量以查看每个攻击的详细信息,包括目标 IP、攻击时间、攻击类型和攻击带宽(Mbps)。
  • **状态:**事件状态为正在缓解或已停止。
  • **开始时间:**检测到 DDoS 攻击时确定开始时间。
  • 结束时间: DDoS 攻击停止 30 分钟后即为结束时间。
  • **持续时间:**攻击事件持续的时间。单位为分钟。
  • **攻击类型:**攻击事件类型,例如“SYN Flood”、“ACK Flood”等。
  • **峰值时间:**攻击事件的峰值时间。
  • **峰值带宽:**攻击事件的峰值带宽,单位为Mbps。
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!