Атаки L3–4 и отчеты

В разделе Атаки L3–4 вы можете:

  • Отслеживать текущие и завершенные атаки
  • Анализировать мощность и продолжительность атак
  • Просматривать источники вредоносного трафика
  • Формировать и скачивать развернутый отчет по каждой атаке

В разделе представлен график атакующего трафика. Период отображения можно выбрать: 15 минут, 30 минут, 1 час, 3 часа, 1 день или неделя. Детализация графика зависит от выбранного периода. Трафик отображается в битах в секунду (bps) и пакетах в секунду (pps).

Наведите курсор на столбец графика, чтобы посмотреть мощность атаки в выбранном периоде.

График атакующего трафика | Личный кабинет DDoS-Guard
Статистика атак

В этом разделе отображены все атаки на защищаемый ресурс с момента подключения услуги. Текущие атаки подсвечены красным.

Список атак L3–4 | Личный кабинет DDoS-Guard
Список атак L3–4

Для каждой атаки в списке можно посмотреть:

  • Уровень угрозы — отношение объема вредоносного трафика к объему легитимного:
    • Низкий: 0.1–0.15
    • Средний: 0.15–1.0
    • Высокий: ≥1
  • Время начала
  • Время завершения
  • Пиковое значение в bps и pps
  • Длительность

Вы можете раскрыть тепловую карту атак — нажмите на ее иконку рядом с календарем. По умолчанию тепловая карта отображает данные по интенсивности атак за последний год в bps и pps. Один день — одна ячейка. Чем темнее цвет ячейки, тем выше интенсивность атаки. 

Тепловая карта атак с доступными данными за год | Личный кабинет DDoS-Guard
Тепловая карта атак

Список и тепловую карту можно отфильтровать по времени: выберите в календаре период или задайте вручную.

О каждой новой атаке можно получать уведомления. Для этого нажмите Настроить оповещения в разделе Список атак и заполните данные во всплывающем окне.

Модальное окно настройки оповещений об атаках для Базового уровня защиты | Личный кабинет DDoS-Guard
Окно настройки оповещений

Способ получения уведомлений зависит от выбранного уровня защиты. Подробнее рассказали в инструкции «Настройка оповещений об атаках»

Нажмите на любую завершенную атаку в списке — откроется окно Информация по DDoS-атаке с кратким отчетом по ней.

Всплывающее окно с отчетом по атаке | Личный кабинет DDoS-Guard
Краткий отчет по атаке

Информация включает:

  • ID атаки
  • Длительность
  • Типы вредоносного трафика в bps и pps
  • Атакующие протоколы в bps и pps
  • Топ атакующих AS по странам
  • Топ атакующих стран
  • Топ атакующих IP
  • Топ атакованных IP

Чтобы получить детальный отчет, нажмите на иконку загрузки в списке атак или на кнопку Скачать внизу окна Информация по DDoS-атаке.

В детальном отчете доступны:

  • Цель атаки
  • Тип вредоносного трафика по длительности
  • Тип вредоносного трафика по мощности
  • Пиковое значение атаки в bps и pps

Отчет по атаке можно скачать в формате PDF.

Фрагмент отчета по DDoS-атаке на AS | Личный кабинет DDoS-Guard
Отчет по DDoS-атаке

Используйте отчет за период, чтобы получить сводные данные об атаках на отдельный IP-адрес, автономную систему или весь ресурс.

Подробнее о возможностях управления услугой — в инструкции «Возможности личного кабинета для защиты сети»