主节点为 Spectrum 客户和 Magic Transit 客户提供有关流量和攻击的数据包级详细信息。
使用主节点在 Cloudflare 边缘层面以较高层次查询流量和攻击:
| 产品 | 主节点 |
|---|---|
| Spectrum | spectrumNetworkAnalyticsAdaptiveGroups |
| Magic Transit | magicTransitNetworkAnalyticsAdaptiveGroups |
要查询有关攻击的更具体细节,请使用 攻击节点。
每行代表一个数据包样本。主节点的采样率为 1/10,000 个数据包。
如果您对重叠 IP 地址同时使用 Magic Transit 和 Spectrum,则只能使用 Magic Transit 节点。
此节点提供 Cloudflare 主要 DDoS 防护系统(拒绝服务守护进程 dosd)检测并缓解的 DDoS 攻击信息。此节点包含以下攻击元数据:
startDatetimeendDatetimeattackTypesourceIp
每行代表一个攻击事件。每个攻击都有唯一 ID。
采样率是动态的,基于数据包量,范围从 1/100 到 1/10,000 个数据包。
此节点补充 dosdAttackAnalyticsGroups 节点中的信息。提供 dosd 缓解的 DDoS 攻击数据包的数据包级详细信息,包括以下字段:
ipProtocolipv4Checksumipv4OptionstcpSequenceNumbertcpChecksumicmpCoderuleIdruleNameattackVector
每行代表一个数据包样本。采样率为 1/10,000 个数据包。
此节点仅对 Magic Transit 客户可用。提供 Cloudflare Advanced TCP Protection 系统缓解的非状态 TCP DDoS 攻击的元数据。
Advanced TCP Protection 不使用以下 ID 字段:attack ID、rule ID 和 ruleset ID。
采样率为 1/1,000 个数据包。
此节点仅对 Magic Transit 客户可用。提供 Cloudflare Advanced DNS Protection 系统缓解的基于 DNS 的 DDoS 攻击的元数据。
样本包含以下 DNS 头字段的信息:
dnsQueryNamednsQueryType
Advanced DNS Protection 不使用以下 ID 字段:attack ID、rule ID 和 ruleset ID。
采样率为 1/1,000 个数据包。
此节点仅对 Magic Transit 客户可用。提供与客户配置的 Cloudflare Network Firewall 规则匹配的数据包信息。
每行代表与 Cloudflare Network Firewall 规则匹配的数据包样本。
Cloudflare Network Firewall 不使用 attack ID,仅使用 rule ID 和 ruleset ID。
采样率是动态的,基于数据包量,范围从 1/100 到 1/1,000,000 个数据包。