DDoS-Angriffslogs und Verlaufsansicht — Vollständig
DDoS-Angriffshistorie anzeigen, nach Datum und IP filtern, Peak BPS/PPS-Werte analysieren und Angriffsdaten per API über das REXE Path-Panel abfragen.
Inhaltsverzeichnis
Einleitung
REXE Teknoloji bietet über das Path-Panel umfassende Angriffslogs. Sie können alle DDoS-Angriffe auf Ihren Server detailliert anzeigen, filtern und analysieren.
Zugriff auf Angriffslogs: Path Panel → Angriffshistorie.
Seite Angriffshistorie
Auf der Seite Angriffshistorie im Path-Panel werden alle erkannten DDoS-Angriffe tabellarisch aufgelistet:
| Spalte | Beschreibung |
|---|---|
| Ziel-IP | Die vom Angriff betroffene IP-Adresse |
| Grund | Angriffstyp und Auslösegrund |
| Details | Angriffsvektor und Protokolldetails |
| Peak BPS | Maximale Bandbreite des Angriffs (Bits Per Second) |
| Peak PPS | Maximale Paketrate des Angriffs (Packets Per Second) |
| Beginn | Startdatum und -zeit des Angriffs |
| Ende | Enddatum und -zeit des Angriffs |
Filteroptionen
Zwei Filteroptionen stehen zur Eingrenzung der Angriffshistorie zur Verfügung:
Datumsbereichsfilter
Wählen Sie Start- und Enddatum zur Anzeige von Angriffen in einem bestimmten Zeitraum:
Beginn: 2024-01-01
Ende: 2024-01-31
→ Alle Angriffe im Januar 2024 werden angezeigt
IP-Filter
Wählen oder geben Sie eine IP-Adresse ein, um Angriffe auf eine bestimmte IP zu filtern.
Wenn Sie mehrere IP-Adressen haben, können Sie mit dem IP-Filter die Angriffshistorie jeder IP einzeln einsehen.
Angriffsdetails
Jeder Angriffseintrag enthält folgende Informationen:
Peak BPS (Bits Per Second)
Der maximale Bandbreitenwert des Angriffs. Dieser Wert zeigt die volumetrische Größe des Angriffs:
| Wert | Klassifizierung |
|---|---|
| < 1 Gbit/s | Kleiner Angriff |
| 1-10 Gbit/s | Mittlerer Angriff |
| 10-100 Gbit/s | Großer Angriff |
| > 100 Gbit/s | Sehr großer Angriff |
Peak PPS (Packets Per Second)
Die maximale Paketrate des Angriffs. Hohe PPS-Werte deuten auf Angriffe hin, die auf die Server-CPU abzielen.
Angriffsdauer
Die Differenz zwischen Start- und Endzeit zeigt die Gesamtdauer des Angriffs.
Automatische Aktualisierung
Angriffsdaten werden alle 5 Minuten automatisch aktualisiert. Während eines aktiven Angriffs können Sie die Seite aktualisieren, um aktuelle Daten zu sehen.
Die Angriffshistorie zeigt nur Daten für Ihnen zugewiesene IP-Adressen. Angriffsdaten anderer Kunden sind nicht sichtbar.
API-Zugang
Bei aktiviertem API-Zugang können Sie Angriffsdaten programmatisch abfragen:
# Angriffshistorie über API abfragen
curl -H "X-API-Key: YOUR_API_KEY" \
https://panel.rexe.tr/external/attack-history
Dashboard-Statistiken
Auf dem Dashboard werden zusammenfassende Statistiken der Angriffslogs angezeigt:
- Anzahl der Angriffe der letzten 15 Tage: Gesamtzahl erkannter Angriffe
- Höchster BPS: Größter aufgezeichneter Bandbreitenangriff
- Höchster PPS: Höchste aufgezeichnete Paketrate
- Top 10 angegriffene IPs: Am häufigsten angegriffene IP-Adressen
Angriffslogs analysieren
Angriffslogs helfen Ihnen, Angriffsmuster auf Ihren Server zu verstehen:
Wiederholte Angriffe
Wenn Sie häufige Angriffe auf dieselbe IP sehen, deutet dies darauf hin, dass diese IP gezielt angegriffen wird. In diesem Fall:
- Überprüfen Sie den Angriffstyp (Spalte Grund)
- Analysieren Sie den Angriffsvektor (Spalte Details)
- Stellen Sie sicher, dass Ihre Filterregeln für diesen Angriffstyp optimiert sind
- Kontaktieren Sie bei Bedarf unser Support-Team
Bewertung der Angriffsgröße
Bewerten Sie Peak BPS und Peak PPS gemeinsam:
- Hoher BPS + Niedriger PPS: Volumetrischer Angriff (UDP Flood, Amplification)
- Niedriger BPS + Hoher PPS: CPU-gezielter Angriff (SYN Flood, Small Packet Flood)
- Hoher BPS + Hoher PPS: Gemischter Angriff
Durch regelmäßige Überprüfung der Angriffslogs können Sie Angriffsmuster erkennen und Ihre Schutzstrategie entsprechend optimieren.
Aus Angriffslogs lernen
Angriffslogs zeigen nicht nur historische Daten — sie helfen Ihnen, sich auf zukünftige Angriffe vorzubereiten:
Analyse des Angriffszeitpunkts
Analysieren Sie, zu welchen Zeiten Angriffe am häufigsten auftreten:
- Mitternachtsangriffe: Automatisierte Botnet-Angriffe
- Angriffe während der Geschäftszeiten: Möglicherweise von Konkurrenten
- Wochenangriffe: Häufig bei Spielservern
Verfolgung von Angriffsvektoren
Verfolgen Sie die Angriffsvektor-Informationen in der Spalte Details:
| Vektor | Beschreibung | Empfohlene Maßnahme |
|---|---|---|
| UDP Flood | Hochvolumige UDP-Pakete | UDP-Filter optimieren |
| SYN Flood | TCP-Verbindungsanfrage-Flut | TCP Symmetric Filter verwenden |
| DNS Amplification | DNS-Server-Amplifikation | Quell-IP-Filterung |
| NTP Amplification | NTP-Server-Amplifikation | UDP Rate Limiting |
Trend der Angriffsgröße
Überwachen Sie Änderungen der Angriffsgröße im Laufe der Zeit. Zunehmende Angriffsgrößen können darauf hinweisen, dass Ihr Server häufiger angegriffen wird.
Überprüfen Sie Ihre Angriffslogs regelmäßig und teilen Sie ungewöhnliche Muster mit unserem Support-Team. Diese Informationen helfen dabei, Ihre Schutzstrategie zu optimieren.
Fazit
Das Angriffslog-System des REXE Path-Panels bietet vollständige Transparenz über DDoS-Angriffe auf Ihren Server. Durch regelmäßige Überprüfung der Angriffshistorie, Filterung nach Datum und IP sowie Analyse der Peak BPS/PPS-Werte können Sie Angriffsmuster verstehen und Ihre Schutzstrategie optimieren.
Für die Echtzeit-Angriffsüberwachung verwenden Sie die stündliche Zeitachse des Dashboards. Für detaillierte Analysen nutzen Sie die Angriffshistorie-Seite mit Datumsbereich- und IP-Filtern. Bei API-Zugang können Sie benutzerdefinierte Überwachungs- und Benachrichtigungssysteme über den Angriffshistorie-Endpunkt aufbauen.
Weitere Informationen zum DDoS-Schutz finden Sie in unserem Path Panel Handbuch oder unserer Null Route Richtlinie. Echtzeit-Angriffsstatistiken sind im Path Panel Dashboard verfügbar. Bei Fragen wenden Sie sich an unser Support-Team. Wir helfen Ihnen gerne dabei, Ihre Schutzstrategie zu optimieren und Angriffsmuster zu analysieren.
Verwandte Artikel
Path Panel DDoS-Schutz Verwaltungspanel – Benutzerhandbuch
Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.
Spielserver DDoS-Filter Auswahlhandbuch (Path.net)
Path.net DDoS-Schutz Spielfilter-Handbuch: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust und mehr — wie man jeden Filter anwendet.
Anwendungs- und Dienst-DDoS-Filter Handbuch (Path.net)
Path.net DDoS-Schutz Anwendungsfilter-Handbuch: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric und mehr — wie man den richtigen Filter wählt.