异常/攻击详情记录了所有异常/攻击的详细信息,协助定位异常/攻击事件。
参数 |
说明 |
|---|---|
方向 |
从下拉列表选择“Inbound”或“Outbound”方向类型。 |
设备 |
从下拉列表中选择设备。 |
防护对象 |
单击 |
IP地址 |
输入目的IP地址,支持IPv4和IPv6两种格式。表示查询的是去往此防护对象IP地址的异常/攻击详情。 |
时间 |
分别单击 结束时间应大于开始时间,且查询时间间隔不能超过一年。 |
类型 |
选择日志类型。包括“全部”、“异常”和“攻击”。 |
最小入流量峰值 |
配置最小入流量峰值。 |
最小攻击流量峰值 |
仅选择清洗设备时可配置。 |
单位 |
选择流量单位。流量单位有“pps”和“kbps”两种。默认为“pps”。 |
防护对象的流量和正常的流量模型不一致,即流量值超出防御策略中配置的阈值,即为异常事件。 清洗设备上检测到流量异常后,已启用防御,开始丢包,即发生攻击事件。
“攻击类型分布”报表:展示指定的某个设备在一段时间内,受到的所有类型攻击;同种攻击类型仅展示最大一次攻击。
设备为“bj-清洗”,防护对象选择“全部”时,某个时间内查询到的流量异常/攻击详情如图1所示。

设备为“bj-检测”,防护对象选择“全部”时,某个时间内查询到的流量异常/攻击详情如图3所示。
