帮助文档 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
帮助文档 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 日志服务
  4. 操作指南
  5. 数据采集
  6. 云产品日志采集
  7. DDoS高防日志

DDoS高防日志

  • 云产品日志采集
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

阿里云DDoS高防(新BGP)、DDoS高防(国际)联合日志服务推出全量日志分析功能,提供网站访问日志、CC攻击日志的实时采集、查询、分析、加工、消费等一站式服务,帮助您排查网站访问异常、追踪CC攻击者来源、分析网站运营情况等。本文介绍全量日志分析功能相关的资产详情、费用说明及使用限制等。

根据要接入DDoS高防进行防护的业务服务器的部署地域的不同,DDoS高防提供新BGP(Anti-DDoS Pro)和国际(Anti-DDoS Premium)两种解决方案。您可以在DDoS高防控制台的顶部导航栏中选择DDoS高防(新BGP)、DDoS高防(国际)服务。DDoS高防(新BGP)适用于业务服务器部署在中国内地地域的场景,DDoS高防(国际)服务适用于业务服务部署在中国内地以外地域的场景。

应用场景

DDoS高防全量日志分析服务可以满足您的以下需求:

  • 排查网站访问异常

    为网站业务开启日志采集后,您可以对采集到的日志进行实时查询与分析。例如,使用SQL语句分析网站访问日志,对网站的访问异常进行快速排查和问题分析,并查看读写延时、运营商分布等信息。

  • 追踪CC攻击者来源

    DDoS高防的网站访问日志中记录了CC攻击者的分布及来源。通过对网站访问日志进行实时查询与分析,您可以追踪CC攻击者的来源、溯源攻击事件,为您的应对策略提供参考。例如,您可以分析CC攻击者的国家分布、查询访问PV等。

  • 网站运营分析

    网站访问日志中实时记录了网站访问数据,您可以对采集到的访问日志数据进行SQL查询分析,得到实时的访问情况。例如,判断网站热门程度、访问来源及渠道、客户端分布等,并以此辅助网站运营分析。

功能优势

  • 配置简单:轻松配置即可实时采集高防日志,添加新网站后自动为其开启日志采集。

  • 实时分析:依托日志服务,提供实时日志分析,并提供开箱即用的报表中心,对CC攻击状况以及客户访问细节了如指掌。

  • 实时告警:支持基于特定指标定制准实时的监测与告警,确保关键业务异常时可及时响应。

  • 生态体系:支持对接其他生态如流计算、云存储、可视化方案,进一步挖掘数据价值。

资产详情

  • 专属Project和Logstore

    • DDoS高防(新BGP)

      开通全量日志分析功能后,系统默认创建一个名为ddoscoo-project-阿里云账号ID-cn-hangzhou的Project,以及一个名为ddoscoo-logstore的专属Logstore。

    • DDoS高防(国际)

      开通全量日志分析功能后,系统默认创建一个名为ddosdip-project-阿里云账号ID-ap-southeast-1的Project,以及一个名为ddosdip-logstore的专属Logstore。

    重要
    • 请勿删除DDoS高防(新BGP或国际)日志相关的日志服务Project和Logstore,否则将无法正常推送日志到日志服务。

    • 若您曾开通过按写入数据量计费模式,则系统默认创建计费模式为按写入数据量计费的专属Logstore。若您需要切换至按使用功能计费模式,可修改Logstore配置,具体操作,请参见修改Logstore配置。

  • 专属仪表盘

    默认生成2个仪表盘。

    重要

    专属仪表盘可能随时进行升级与更新,建议您不要修改专属仪表盘。您可以自定义仪表盘用于查询结果展示。更多信息,请参见快速创建仪表盘。

    仪表盘

    说明

    DDoS运营中心

    展示被DDoS高防(新BGP)、DDoS高防(国际)保护的网站的总体运营状况,包括有效请求率、有效流量、请求与拦截、攻击概况等数据。

    DDos访问中心

    展示被DDoS高防(新BGP)、DDoS高防(国际)保护的网站总体访问状况,包括PV、UV、流入流量、网络in带宽峰值、网络out带宽峰值、访问趋势、来源分布等数据。

费用说明

  • 由DDoS高防(新BGP)、DDoS高防(国际)售卖全量日志分析功能,收取相关费用。更多信息,请参见全量日志计费说明。

  • 当Logstore的计费模式为按使用功能计费时,如果您要执行数据加工、投递、从外网接入点流式读取数据操作,将由日志服务收取加工计算费用、数据投递费用和外网读取流量费用。更多信息,请参见按使用功能计费模式计费项。

  • 当Logstore的计费模式为按写入数据量计费时,仅在日志服务中的数据被外网接入点流式读取时,由日志服务收取外网读取流量费用。更多信息,请参见按写入数据量计费模式计费项。

使用限制

  • 专属Logstore不支持写入其他数据,但在查询、统计、告警、消费等功能上无特殊限制。

  • 阿里云日志服务产品须处于可用状态(不欠费),否则全量日志分析功能暂停使用。

  • 不支持在日志服务控制台上修改专属Logstore的存储时间,您可以在DDoS控制台上修改存储时长(30~180天)。

  • 请确保日志存储空间充足,当日志存储空间被占满后,无法写入新的日志。

    重要

    控制台中显示的日志存储空间用量并非实时更新,与实际使用情况间存在两个小时的延迟。

  • 请确保全量日志分析功能在有效期内,当全量日志分析功能到期七天后仍未续费延长有效期,DDoS高防服务端将自动删除所有日志。

相关文章

云产品日志通用操作 2025-04-22 11:03

您在各个云产品控制台开通日志功能后,即可执行日志服务相关操作。 常用操作 采集到云产品日志后,您可以执行如下操作。

ACK One日志 2025-04-22 11:03

分布式云容器平台ACK One联合日志服务推出日志功能,支持将主控实例控制平面组件日志和审计日志、GitOps控制面日志与审计日志推送到日志服务进行查询分析。本文介绍日志功能相关的资产、费用等信息。 资产详情 专属Project和Logstor

开启主控实例控制平面组件日志及审计日志功能 2025-04-22 11:03

本文介绍如何在分布式云容器平台控制台中开启主控实例控制平面组件日志及审计日志功能,将相关日志投递到日志服务中。 前提条件 已创建ACK集群。具体操作,请参见创建集群。 操作步骤

开启GitOps控制面日志与审计日志功能 2025-04-22 11:03

本文介绍如何通过CLI开启GitOps控制面日志与审计日志功能,将相关日志投递到日志服务中。 前提条件 已在ACK One主控实例中开启GitOps。具体操作,请参见在ACK One主控实例中开启GitOps。 已开启ACK On

ACK托管集群Pro版控制平面组件日志 2025-04-22 11:03

阿里云容器服务Kubernetes版联合日志服务推出组件日志功能,支持将ACK Pro版集群控制平面组件日志投递到日志服务进行查询分析。本文介绍ACK Pro版集群控制平面组件日志相关的资产、费用,以及如何在容器服务ACK控制台中开启ACK Pro版集群控制平面组件日志功能,将相关日志投递到日志服务

ACK Serverless集群Pro版控制平面组件日志 2025-04-22 11:03

阿里云容器服务Kubernetes版联合日志服务推出组件日志功能,支持将ACK Serverless集群Pro版控制平面组件日志投递到日志服务进行查询分析。本文介绍ACK Serverless集群Pro版控制平面组件日志相关的资产、费用,以及如何在容器服务ACK控制台中开启

目录
Copyright © 2025 your company All Rights Reserved. Powered by 博智数字服务平台.
闽ICP备08105208号-1