
防护控制台显示拦截量上升,可能说明攻击增多,也可能是规则变化导致正常访问被拦。高防CDN报表应与业务监控一起看:防护是否降低源站压力,合法用户是否还能完成请求,异常发生在什么时间、哪些路径和哪些地区。单独展示一个“累计拦截”数字,很难回答这些问题。
先把单位和时间窗口对齐
| 指标 | 表示什么 | 不宜直接推导什么 |
|---|---|---|
| bps | 每秒传输的比特量 | 业务请求数或独立用户数 |
| pps | 每秒数据包数量 | 每秒完成的HTTP交易数 |
| QPS | 特定口径下的每秒请求数 | 整个统计窗口的累计请求量 |
| 请求总数 | 窗口内累计请求 | 某一秒的峰值或真人访问数 |
腾讯云DDoS防护概览文档展示了不同防护类型的观测维度。阅读任何平台报表时,都应进一步确认它统计的是入站、清洗后还是回源流量,图上峰值采用多长的聚合间隔,以及是否包含采样。
一分钟平均值与一秒峰值不能直接相减;累计流量与速率也不能直接相减得到“拦截效果”。如果控制台导出字段名称或单位不清楚,先核对字段说明和计量口径。
区分命中规则和真正拒绝
同一请求可能命中多个检测条件,也可能经过观察、挑战、限速或阻断等不同动作。某些图表记录规则事件,另一些记录去重请求,不能把所有事件相加当成被阻断的独立访问。挑战发起量也不等于挑战失败量。
建议抽样核对请求标识、路径、动作、最终状态及对应的业务结果。记录安全规则调整时间,避免把调整前后的数量变化全部解释为攻击变化。日志中的完整令牌、账号信息和查询参数需要脱敏后再交接。
用业务结果判断是否防住
把攻击或异常时段叠加到合法访问成功率、关键操作完成率、源站CPU/连接数、错误率和延迟曲线上。公网带宽下降但登录仍失败,可能意味着应用层瓶颈尚未解除;拦截量很高但大量正常用户收到挑战,说明还需要检查规则适配。
“合法访问成功率”的分母也要明确。可以结合受控的合成探测、经过脱敏的业务结果与客服反馈,不要简单用“所有200响应占比”代替真实体验,因为错误页面也可能返回200。
做一份能交接的事件摘要
- 标明时区、起止时间、受影响域名及主要业务路径。
- 记录攻击或异常类型、观测来源、统计单位和缺失数据。
- 按时间列出规则调整、流量变化与业务恢复证据。
- 保留未解决的问题、临时例外有效期和后续复查负责人。
有些现象需要回到带宽、连接与应用三个层面定位,可结合本站疑似DDoS的分层排查。一份好的高防CDN报告应说明业务损失是否减少、误拦是否可控、恢复是否可验证,而不只是数字是否足够大。
作者:lgd。资料核对:2026-10-08。本文采用AI辅助整理;示例与配图用于说明方法,不代表本站实测数据。具体功能和限制请以所用产品的当前文档及配置为准。
