このページは機械翻訳によるものです。内容の正確さは保証しておりません。 人力翻訳を依頼する

パケットキャプチャ機能の使用

更新日時2024-05-22 08:22

Anti-DDoS Proxyのパケットキャプチャ機能を使用して、パケットとセッションの詳細をキャプチャし、その詳細に基づいて攻撃を分析し、問題をトラブルシューティングできます。 手動パケットキャプチャタスクを作成して、すぐにパケットをキャプチャできます。 パケットがキャプチャされた後、パケットキャプチャ (PCAP) ファイルが生成される。 ファイルを分析して、軽減ポリシーを設定できます。 このトピックでは、パケットキャプチャタスクを作成する方法について説明します。

パケットキャプチャスコープ

パケットキャプチャの範囲は、クライアントとAnti-DDoS Proxy間のトラフィックです。 Anti-DDoS Proxyと配信元サーバー間のトラフィックは除外されます。 クライアントがAlibaba Cloudのリソースである場合、クライアントとAnti-DDoS Proxy間のトラフィックは除外されます。

  • Anti-DDoS Proxy (中国本土): すべてのインスタンスがパケットキャプチャ機能をサポートしています。 Anti-DDoS Proxy (中国本土) は、中国本土の各スクラビングセンターからパケットをキャプチャします。

    説明

    China Telecom (深セン) の場合、Anti-DDoS Proxy (中国本土) は、スクラブされたトラフィックのパケットをキャプチャします。

  • Anti-DDoSプロキシ (中国本土外):

    • 保険と無制限の軽減計画のインスタンス: Anti-DDoS Proxy (Outside Chinese Mainland) は、中国本土外のスクラブセンターからパケットをキャプチャします。

    • Chinese Mainland Acceleration (CMA) 軽減プランのインスタンス: Anti-DDoS Proxy (Outside Chinese Mainland) は、中国 (香港) リージョンからのみパケットをキャプチャします。

    • Secure Chinese Mainland Acceleration (Sec-CMA) 軽減プランのインスタンス: パケットキャプチャ機能はサポートされていません。

使用上の注意

  • サンピング比: デフォルトでは、サンプリング比は1:1です。 トラフィック量が少ないほど、収集精度が高くなる。 トラフィック量が非常に多い場合には、パケットサンプリングが実施される。 トラフィック量が多いほど、サンプリング比が高くなる。

  • パケットサイズの制限: 中国本土のリージョンでキャプチャできる各パケットのサイズは、300 MBを超えることはできません。 中国本土以外の地域では、キャプチャできる各パケットのサイズは100 MBを超えることはできません。 そうでなければ、パケットキャプチャタスクは停止し、パケットキャプチャファイルが生成される。

  • パケットキャプチャタスクの数の制限: 各Alibaba Cloudアカウントは、暦月あたり最大50個のパケットキャプチャタスクを作成できます。

  • パケットキャプチャファイル数の制限: 各Alibaba Cloudアカウントには、最大20個のパケットキャプチャファイルを含めることができます。 制限を超えた場合は、既存のパケットキャプチャファイルを削除する必要があります。

  • ファイル保持期間: パケットキャプチャファイルは最大30日間保持できます。 ファイルは30日後に自動的に削除されます。

  • Anti-DDoS Proxyインスタンスが期限切れになるシナリオ: Anti-DDoS Proxyインスタンスが期限切れになると、パケットキャプチャタスクは無効とマークされます。 リリースされたインスタンスはパケットキャプチャをサポートしていません。

  • クロスボーダーパケットキャプチャシナリオ: 中国本土の外部にあるクライアントがAnti-DDoS Proxy (中国本土) にアクセスするか、中国本土にあるクライアントがAnti-DDoS Proxy (中国本土の外部) にアクセスすると、パケットキャプチャが失敗する可能性があります。

パケットキャプチャタスクの作成

  1. パケットキャプチャ機能を有効にします。

    初めて [キャプチャされたパケットの分析] ページにアクセスしたときに、[許可] をクリックして、Object Storage Service (OSS) の共有リソースプールにパケットキャプチャファイルを保存する権限をAnti-DDoS Proxyに付与します。 image

  2. パケットキャプチャタスクを作成します。

    1. [パケットキャプチャタスク] タブで、[パケットキャプチャタスクの作成] をクリックします。

      説明

      一度に実行できる手動パケットキャプチャタスクは1つだけです。

      パラメーター

      説明

      パラメーター

      説明

      タスクタイプ

      手動パケットキャプチャ: パケットキャプチャタスクが作成されると、Anti-DDoS Proxyはパケットのキャプチャを開始します。

      プロトコルタイプ

      有効な値: TCP、UDP、ICMP、およびALL。 デフォルト値: ALL。

      宛先IPアドレス

      Anti-DDoS ProxyインスタンスのIPアドレス。

      Sec-CMA軽減プランのインスタンスは、パケットキャプチャ機能をサポートしていません。 Sec-CMA軽減プランのインスタンスのIPアドレスを選択することはできません。

      宛先ポート

      有効な値: 0 ~ 65535 値0はすべてのポートを指定します。

      送信元IPアドレス

      IPアドレスとサブネットマスクがサポートされています。 アスタリスク (*) は、すべての送信元IPアドレスを示します。

      ソースポート

      有効な値: 0 ~ 65535 値0はすべてのポートを指定します。

      パケットキャプチャ期間

      有効な値: 5〜60。 単位は秒です。

      パケットキャプチャ方向

      • Bidirectional: クライアントとAnti-DDoSプロキシ間のすべてのリクエスト。

      • 送信: Anti-DDoSプロキシがクライアントに送信する要求。

      • インバウンド: クライアントがAnti-DDoS Proxyに送信するリクエスト。

  3. パケットキャプチャタスクのリストで、管理するパケットキャプチャタスクを見つけ、操作 列の [パケットキャプチャファイル] をクリックして、ファイルをダウンロードまたは削除します。

    説明

    Anti-DDoS Proxy (中国本土) インスタンス用に作成された各タスクは、パケットキャプチャファイルを生成します。 Anti-DDoS Proxy (Outside Chinese Mainland) インスタンス用に作成されたパケットキャプチャタスクが発行された後、Anti-DDoS Proxy (Outside Chinese Mainland) は各スクラビングセンターにデータを格納します。 Anti-DDoS Proxy (Outside Chinese Mainland) インスタンス用に作成される各タスクは、9つのパケットキャプチャファイルを生成します。 ファイル名に基づいて、異なるリージョンのデータを識別できます。 パケットキャプチャファイルをダウンロードし、パケットキャプチャ中にリージョンにデータが存在しない場合、そのリージョンのパケットキャプチャファイルはダウンロードできません。 パケットキャプチャファイルをダウンロードすると、データはスクラビングセンターから取得されます。 これは、クロスボーダーデータ送信待ち時間を引き起こす可能性があり、ファイルダウンロード期間が長くなる可能性があります。

    ファイル名とリージョン間のマッピング

    リージョン

    ファイル名のフィールド

    中国 (香港)

    cn-hongkong

    シンガポール

    ap-southeast-1

    日本 (東京)

    ap-northeast-1

    米国 (シリコンバレー)

    us-east-1

    米国 (バージニア)

    us-west-1

    ドイツ (フランクフルト)

    eu-central-1

    イギリス (ロンドン)

    eu-west-1

    インドネシア (ジャカルタ)

    ap-southeast-5

    マレーシア (クアラルンプール)

    ap-southeast-3

  4. オプションです。 [再度発行] をクリックして、別のパケットキャプチャタスクを作成します。

関連ドキュメント

  • パケットキャプチャタスクの操作ログを表示します。 詳細については、「クエリ操作ログ」をご参照ください。

  • パケットキャプチャファイルを分析し、軽減ポリシーを設定して保護効果を向上させます。 詳細については、「保護設定」をご参照ください。

  • 目次 (1, M)
  • パケットキャプチャスコープ
  • 使用上の注意
  • パケットキャプチャタスクの作成
  • 関連ドキュメント
フィードバック