Partilhar via


Monitorando a Proteção contra DDoS do Azure

A seção a seguir descreve as métricas do serviço Proteção contra DDoS do Azure.

Métricas

Métricas de proteção contra DDoS

Os nomes de métricas apresentam diferentes tipos de pacotes e bytes versus pacotes, com uma construção básica de nomes de tags em cada métrica da seguinte maneira:

  • Nome da tag descartada (por exemplo, Pacotes de entrada descartados DDoS): o número de pacotes descartados/apagados pelo sistema de proteção contra DDoS.

  • Nome da tag encaminhada (por exemplo , Pacotes de entrada encaminhados DDoS): O número de pacotes encaminhados pelo sistema DDoS para o VIP de destino – tráfego que não foi filtrado.

  • Sem nome de tag (por exemplo , Pacotes de entrada DDoS): O número total de pacotes que entraram no sistema de depuração – representando a soma dos pacotes descartados e encaminhados.

Nota

Embora várias opções de Agregação sejam exibidas no portal do Azure, somente os tipos de agregação listados na tabela abaixo têm suporte para cada métrica. Pedimos desculpa por esta confusão e estamos a trabalhar para a resolver. As seguintes métricas do Azure Monitor estão disponíveis para a Proteção contra DDoS do Azure. Essas métricas também podem ser exportadas por meio de configurações de diagnóstico, consulte Exibir e configurar o log de diagnóstico DDoS.

Métrica Nome de exibição da métrica Unit Tipo de agregação Description
BytesDroppedDDoS Bytes de entrada descartados DDoS BytesPerSecond Máximo Bytes de entrada descartados DDoS
BytesForwardedDDoS Bytes de entrada encaminhados DDoS BytesPerSecond Máximo Bytes de entrada encaminhados DDoS
BytesInDDoS DDoS de bytes de entrada BytesPerSecond Máximo DDoS de bytes de entrada
DDoSTriggerSYNPackets Pacotes SYN de entrada para acionar a mitigação de DDoS CountPerSecond Máximo Pacotes SYN de entrada para acionar a mitigação de DDoS
DDoSTriggerTCPPackets Pacotes TCP de entrada para acionar a mitigação de DDoS CountPerSecond Máximo Pacotes TCP de entrada para acionar a mitigação de DDoS
DDoSTriggerUDPPackets Pacotes UDP de entrada para acionar a mitigação de DDoS CountPerSecond Máximo Pacotes UDP de entrada para acionar a mitigação de DDoS
IfUnderDDoSAttack Sob ataque DDoS ou não Contagem Máximo Sob ataque DDoS ou não
PacketsDroppedDDoS Pacotes de entrada descartados DDoS CountPerSecond Máximo Pacotes de entrada descartados DDoS
PacketsForwardedDDoS Pacotes de entrada encaminhados DDoS CountPerSecond Máximo Pacotes de entrada encaminhados DDoS
PacketsInDDoS DDoS de pacotes de entrada CountPerSecond Máximo DDoS de pacotes de entrada
TCPBytesDroppedDDoS Bytes TCP de entrada descartados DDoS BytesPerSecond Máximo Bytes TCP de entrada descartados DDoS
TCPBytesForwardedDDoS Bytes TCP de entrada encaminhados DDoS BytesPerSecond Máximo Bytes TCP de entrada encaminhados DDoS
TCPBytesInDDoS DDoS de bytes TCP de entrada BytesPerSecond Máximo DDoS de bytes TCP de entrada
TCPPacketsDroppedDDoS Pacotes TCP de entrada descartados DDoS CountPerSecond Máximo Pacotes TCP de entrada descartados DDoS
TCPPacketsForwardedDDoS Pacotes TCP de entrada encaminhados DDoS CountPerSecond Máximo Pacotes TCP de entrada encaminhados DDoS
TCPPacketsInDDoS Pacotes TCP de entrada DDoS CountPerSecond Máximo Pacotes TCP de entrada DDoS
UDPBytesDroppedDDoS Bytes UDP de entrada descartados DDoS BytesPerSecond Máximo Bytes UDP de entrada descartados DDoS
UDPBytesForwardedDDoS Bytes UDP de entrada encaminhados DDoS BytesPerSecond Máximo Bytes UDP de entrada encaminhados DDoS
UDPBytesInDDoS DDoS de bytes UDP de entrada BytesPerSecond Máximo DDoS de bytes UDP de entrada
UDPPacketsDroppedDDoS Pacotes UDP de entrada descartados DDoS CountPerSecond Máximo Pacotes UDP de entrada descartados DDoS
UDPPacketsForwardedDDoS Pacotes UDP de entrada encaminhados DDoS CountPerSecond Máximo Pacotes UDP de entrada encaminhados DDoS
UDPPacketsInDDoS Pacotes UDP de entrada DDoS CountPerSecond Máximo Pacotes UDP de entrada DDoS

Próximos passos