Zum Hauptinhalt springen
Zurück zur Kategorie

DDoS-Angriffslogs und Verlaufsansicht — Vollständig

DDoS-Angriffshistorie anzeigen, nach Datum und IP filtern, Peak BPS/PPS-Werte analysieren und Angriffsdaten per API über das REXE Path-Panel abfragen.

Lesezeit: 5 Min. DDoS-Schutz & Sicherheit
AngriffLogddospath.netPanelHistorieBericht

Inhaltsverzeichnis

Einleitung

REXE Teknoloji bietet über das Path-Panel umfassende Angriffslogs. Sie können alle DDoS-Angriffe auf Ihren Server detailliert anzeigen, filtern und analysieren.

Zugriff auf Angriffslogs: Path Panel → Angriffshistorie.

Seite Angriffshistorie

Auf der Seite Angriffshistorie im Path-Panel werden alle erkannten DDoS-Angriffe tabellarisch aufgelistet:

SpalteBeschreibung
Ziel-IPDie vom Angriff betroffene IP-Adresse
GrundAngriffstyp und Auslösegrund
DetailsAngriffsvektor und Protokolldetails
Peak BPSMaximale Bandbreite des Angriffs (Bits Per Second)
Peak PPSMaximale Paketrate des Angriffs (Packets Per Second)
BeginnStartdatum und -zeit des Angriffs
EndeEnddatum und -zeit des Angriffs

Filteroptionen

Zwei Filteroptionen stehen zur Eingrenzung der Angriffshistorie zur Verfügung:

Datumsbereichsfilter

Wählen Sie Start- und Enddatum zur Anzeige von Angriffen in einem bestimmten Zeitraum:

Beginn: 2024-01-01
Ende: 2024-01-31
→ Alle Angriffe im Januar 2024 werden angezeigt

IP-Filter

Wählen oder geben Sie eine IP-Adresse ein, um Angriffe auf eine bestimmte IP zu filtern.

Wenn Sie mehrere IP-Adressen haben, können Sie mit dem IP-Filter die Angriffshistorie jeder IP einzeln einsehen.

Angriffsdetails

Jeder Angriffseintrag enthält folgende Informationen:

Peak BPS (Bits Per Second)

Der maximale Bandbreitenwert des Angriffs. Dieser Wert zeigt die volumetrische Größe des Angriffs:

WertKlassifizierung
< 1 Gbit/sKleiner Angriff
1-10 Gbit/sMittlerer Angriff
10-100 Gbit/sGroßer Angriff
> 100 Gbit/sSehr großer Angriff

Peak PPS (Packets Per Second)

Die maximale Paketrate des Angriffs. Hohe PPS-Werte deuten auf Angriffe hin, die auf die Server-CPU abzielen.

Angriffsdauer

Die Differenz zwischen Start- und Endzeit zeigt die Gesamtdauer des Angriffs.

Automatische Aktualisierung

Angriffsdaten werden alle 5 Minuten automatisch aktualisiert. Während eines aktiven Angriffs können Sie die Seite aktualisieren, um aktuelle Daten zu sehen.

Die Angriffshistorie zeigt nur Daten für Ihnen zugewiesene IP-Adressen. Angriffsdaten anderer Kunden sind nicht sichtbar.

API-Zugang

Bei aktiviertem API-Zugang können Sie Angriffsdaten programmatisch abfragen:

hljs bash
# Angriffshistorie über API abfragen
curl -H "X-API-Key: YOUR_API_KEY" \
  https://panel.rexe.tr/external/attack-history

Dashboard-Statistiken

Auf dem Dashboard werden zusammenfassende Statistiken der Angriffslogs angezeigt:

  • Anzahl der Angriffe der letzten 15 Tage: Gesamtzahl erkannter Angriffe
  • Höchster BPS: Größter aufgezeichneter Bandbreitenangriff
  • Höchster PPS: Höchste aufgezeichnete Paketrate
  • Top 10 angegriffene IPs: Am häufigsten angegriffene IP-Adressen

Angriffslogs analysieren

Angriffslogs helfen Ihnen, Angriffsmuster auf Ihren Server zu verstehen:

Wiederholte Angriffe

Wenn Sie häufige Angriffe auf dieselbe IP sehen, deutet dies darauf hin, dass diese IP gezielt angegriffen wird. In diesem Fall:

  1. Überprüfen Sie den Angriffstyp (Spalte Grund)
  2. Analysieren Sie den Angriffsvektor (Spalte Details)
  3. Stellen Sie sicher, dass Ihre Filterregeln für diesen Angriffstyp optimiert sind
  4. Kontaktieren Sie bei Bedarf unser Support-Team

Bewertung der Angriffsgröße

Bewerten Sie Peak BPS und Peak PPS gemeinsam:

  • Hoher BPS + Niedriger PPS: Volumetrischer Angriff (UDP Flood, Amplification)
  • Niedriger BPS + Hoher PPS: CPU-gezielter Angriff (SYN Flood, Small Packet Flood)
  • Hoher BPS + Hoher PPS: Gemischter Angriff

Durch regelmäßige Überprüfung der Angriffslogs können Sie Angriffsmuster erkennen und Ihre Schutzstrategie entsprechend optimieren.

Aus Angriffslogs lernen

Angriffslogs zeigen nicht nur historische Daten — sie helfen Ihnen, sich auf zukünftige Angriffe vorzubereiten:

Analyse des Angriffszeitpunkts

Analysieren Sie, zu welchen Zeiten Angriffe am häufigsten auftreten:

  • Mitternachtsangriffe: Automatisierte Botnet-Angriffe
  • Angriffe während der Geschäftszeiten: Möglicherweise von Konkurrenten
  • Wochenangriffe: Häufig bei Spielservern

Verfolgung von Angriffsvektoren

Verfolgen Sie die Angriffsvektor-Informationen in der Spalte Details:

VektorBeschreibungEmpfohlene Maßnahme
UDP FloodHochvolumige UDP-PaketeUDP-Filter optimieren
SYN FloodTCP-Verbindungsanfrage-FlutTCP Symmetric Filter verwenden
DNS AmplificationDNS-Server-AmplifikationQuell-IP-Filterung
NTP AmplificationNTP-Server-AmplifikationUDP Rate Limiting

Trend der Angriffsgröße

Überwachen Sie Änderungen der Angriffsgröße im Laufe der Zeit. Zunehmende Angriffsgrößen können darauf hinweisen, dass Ihr Server häufiger angegriffen wird.

Überprüfen Sie Ihre Angriffslogs regelmäßig und teilen Sie ungewöhnliche Muster mit unserem Support-Team. Diese Informationen helfen dabei, Ihre Schutzstrategie zu optimieren.

Fazit

Das Angriffslog-System des REXE Path-Panels bietet vollständige Transparenz über DDoS-Angriffe auf Ihren Server. Durch regelmäßige Überprüfung der Angriffshistorie, Filterung nach Datum und IP sowie Analyse der Peak BPS/PPS-Werte können Sie Angriffsmuster verstehen und Ihre Schutzstrategie optimieren.

Für die Echtzeit-Angriffsüberwachung verwenden Sie die stündliche Zeitachse des Dashboards. Für detaillierte Analysen nutzen Sie die Angriffshistorie-Seite mit Datumsbereich- und IP-Filtern. Bei API-Zugang können Sie benutzerdefinierte Überwachungs- und Benachrichtigungssysteme über den Angriffshistorie-Endpunkt aufbauen.

Weitere Informationen zum DDoS-Schutz finden Sie in unserem Path Panel Handbuch oder unserer Null Route Richtlinie. Echtzeit-Angriffsstatistiken sind im Path Panel Dashboard verfügbar. Bei Fragen wenden Sie sich an unser Support-Team. Wir helfen Ihnen gerne dabei, Ihre Schutzstrategie zu optimieren und Angriffsmuster zu analysieren.