Monitorování služby Azure DDoS Protection
Následující část popisuje metriky služby Azure DDoS Protection.
Metriky
Metriky ochrany před útoky DDoS
Názvy metrik představují různé typy paketů a bajty vs. pakety, přičemž základní konstruktor názvů značek v každé metrice je následující:
Název vyřazené značky (například DDoS vynechané příchozí pakety): Počet paketů vynechaných nebo odstraněných systémem ochrany před útoky DDoS.
Název předávané značky (například příchozí pakety předané DDoS): Počet paketů předávaných systémem DDoS na cílovou virtuální IP adresu – provoz, který nebyl filtrován.
Žádný název značky (například DDoS příchozích paketů): Celkový počet paketů, které přišly do systému scrubbingu – představuje součet paketů vyřazených a přeposlaných.
Poznámka
I když se na Azure Portal zobrazí více možností agregace, pro každou metriku jsou podporovány pouze typy agregace uvedené v následující tabulce. Omlouváme se za tyto nejasnosti a pracujeme na jeho vyřešení. Pro Azure DDoS Protection jsou k dispozici následující metriky Azure Monitoru . Tyto metriky se také dají exportovat prostřednictvím nastavení diagnostiky. Viz Zobrazení a konfigurace protokolování diagnostiky DDoS.
Metric | Zobrazovaný název metriky | Jednotka | Typ agregace | Description |
---|---|---|---|---|
BytesDroppedDDoS | Příchozí bajty vynechané DDoS | BytesPerSecond | Maximální | Příchozí bajty vynechané DDoS |
BytesForwardedDDoS | Příchozí bajty přesměrované přesměrované DDoS | BytesPerSecond | Maximální | Příchozí bajty přesměrované přesměrované DDoS |
BytesInDDoS | Příchozí bajty DDoS | BytesPerSecond | Maximální | Příchozí bajty DDoS |
DDoSTriggersynPackety | Příchozí pakety SYN pro aktivaci zmírnění rizik DDoS | CountPerSecond | Maximální | Příchozí pakety SYN pro aktivaci zmírnění rizik DDoS |
DDoSTriggerTCPPackets | Příchozí pakety TCP pro aktivaci zmírnění rizik DDoS | CountPerSecond | Maximální | Příchozí pakety TCP pro aktivaci zmírnění rizik DDoS |
DDoSTriggerUDPPackets | Příchozí pakety UDP pro aktivaci zmírnění rizik DDoS | CountPerSecond | Maximální | Příchozí pakety UDP pro aktivaci zmírnění rizik DDoS |
IfUnderdDoSattack | V rámci útoku DDoS nebo ne | Počet | Maximální | V rámci útoku DDoS nebo ne |
PacketsDroppedDDoS | Příchozí pakety zahozené DDoS | CountPerSecond | Maximální | Příchozí pakety zahozené DDoS |
PacketsForwardedDDoS | Příchozí pakety předané DDoS | CountPerSecond | Maximální | Příchozí pakety předané DDoS |
PacketsInDDoS | Příchozí pakety DDoS | CountPerSecond | Maximální | Příchozí pakety DDoS |
TCPBytesDroppedDDoS | Příchozí bajty TCP vyřazené DDoS | BytesPerSecond | Maximální | Příchozí bajty TCP vyřazené DDoS |
TCPBytesForwardedDDoS | Příchozí bajty TCP přesměrované DDoS | BytesPerSecond | Maximální | Příchozí bajty TCP přesměrované DDoS |
TCPBytesInDDoS | Příchozí bajty TCP DDoS | BytesPerSecond | Maximální | Příchozí bajty TCP DDoS |
TCPPacketsDroppedDDoS | Příchozí pakety TCP zahodily DDoS | CountPerSecond | Maximální | Příchozí pakety TCP zahodily DDoS |
TCPPacketsForwardedDDoS | Příchozí pakety TCP předávané DDoS | CountPerSecond | Maximální | Příchozí pakety TCP předávané DDoS |
TCPPacketsInDDoS | Příchozí pakety TCP DDoS | CountPerSecond | Maximální | Příchozí pakety TCP DDoS |
UDPBytesDroppedDDoS | Příchozí bajty UDP vynechané DDoS | BytesPerSecond | Maximální | Příchozí bajty UDP vynechané DDoS |
UDPBytesForwardedDDoS | Příchozí bajty UDP přesměrované přesměrované DDoS | BytesPerSecond | Maximální | Příchozí bajty UDP přesměrované přesměrované DDoS |
UDPBytesInDDoS | Příchozí bajty UDP DDoS | BytesPerSecond | Maximální | Příchozí bajty UDP DDoS |
UDPPacketsDroppedDDoS | Příchozí pakety UDP zahodily DDoS | CountPerSecond | Maximální | Příchozí pakety UDP zahodily DDoS |
UDPPacketsForwardedDDos | Příchozí pakety UDP předané DDoS | CountPerSecond | Maximální | Příchozí pakety UDP předané DDoS |
UDPPacketsInDDoS | Příchozí pakety UDP DDoS | CountPerSecond | Maximální | Příchozí pakety UDP DDoS |