更新时间:2026-08-20 16:47:06
阅读时间: 约 5 分钟
当攻击成功绕过现有防御时,请求流量模块为您提供回溯分析所需的关键数据。该模块完整记录所有 HTTP 请求的实时与历史视图,包括未被当前安全策略检测到的请求,帮助您准确识别异常访问模式、深入分析可疑流量来源与行为,并以此为依据创建新的防护策略。
前往路径: 安全运营 > 安全分析 > 请求流量
当需要快速确认哪个域名正在遭受攻击时,可通过以下方式定位:
安全分析聚焦于单个域名的深度分析。进入页面后,首先选择需要分析的域名。选择后,页面默认展示该域名过去 24 小时的流量情况。
流量处理与流向分析
统计趋势图默认展示以下三种流量的处理结果及变化趋势:
| 请求处理结果 | 描述 |
|---|---|
| 安全缓解请求 | 命中安全防护策略,且被拦截、禁用、验证或响应的请求 |
| 转发至源站请求 | 被转发至源站处理的请求 |
| CDN 响应请求 | 由 CDN 提供服务的请求 |
多维度流量趋势分析
切换统计维度,可查看所选维度下流量排名前五的变化趋势,帮助您快速掌握关键维度的流量分布与波动:
攻击请求通常呈现可识别的异常模式,例如:
统计 Top 部分展示各维度出现频率最高的字段,帮助您快速定位异常。
手动添加筛选条件:
通过图表图例快速筛选:
将鼠标悬停于图表数据图例上,会出现筛选与排除按钮,点击即可根据该图例值快速过滤。
提示: 同一查询字段的多个值之间为"或"关系;多个不同字段之间为"且"关系。
示例:添加"客户端 IP 等于127.0.0.1"且"状态码等于403;404",将查询满足 IP 为 127.0.0.1 且状态码为 403 或 404 的数据。
完成宏观趋势分析后,通过样本日志部分查看每条请求的详细字段信息,进一步确认该请求是否属于异常。
为平衡数据规模与查询性能,安全分析引入了日志采样技术:
| 采样机制 | 说明 |
|---|---|
| 数据入库时动态采样 | 系统根据当前周期内域名的请求量自动调整采样率,当前支持 100%、10%、1% 三档 |
| 数据查询时智能路由 | 查询时,系统根据时间范围、筛选条件及历史数据分布,自动选择匹配的采样数据表进行读取 |
若查询范围内请求量过大,展示的日志为采样后的结果。可通过调整过滤器缩小范围,以显示更完整的事件数据。