Abre la página DDoS Attacks en my.cubepath.com para revisar cada ataque DDoS detectado y mitigado contra tus IPs.
Qué muestra esta página
Cada fila es un evento de ataque, del más reciente al más antiguo:
| Columna | Qué significa |
|---|---|
| Target IP | La IP protegida que recibió el ataque. Púlsala para ir a Mitigación DDoS filtrada por esa dirección |
| Description | El vector de ataque detectado |
| Start Time | Cuándo empezó, en UTC |
| Duration | Cuánto duró, en segundos |
| Peak Rate | Pico de tasa de paquetes en Mpps (millones de paquetes por segundo) |
| Peak Traffic | Pico de ancho de banda en Gbps |
| Status | finished si el ataque terminó; cualquier otro valor significa que sigue en curso |
NotaPasa el ratón sobre la hora de inicio para ver la marca de tiempo UTC completa, y sobre una descripción larga para leerla entera.
Leer juntas las dos cifras de pico
Mpps y Gbps describen ataques distintos, y la proporción entre ambas te dice cuál tuviste:
- Muchos Gbps, Mpps moderados — una inundación volumétrica de paquetes grandes, buscando saturar el enlace. Los ataques de amplificación tienen esta forma.
- Muchos Mpps, Gbps modestos — un ataque por tasa de paquetes diminutos, buscando agotar el procesamiento y no el ancho de banda. Un SYN flood tiene esta forma, y puede tumbar un servidor cuyo enlace apenas está ocupado.
Esa distinción es la razón por la que "no estábamos cerca del límite de ancho de banda" no demuestra que un ataque no hiciera daño.
Detalles del ataque
Despliega una fila con la flecha de la izquierda para ver el desglose del tráfico en gráficos de sectores por país, ASN, IP de origen, longitud de paquete y puerto de origen.
Aquí es donde un ataque se vuelve accionable. Un único ASN o país dominante se puede filtrar en un perfil de protección; un conjunto concentrado de IPs de origen va en una lista de prefijos; y un único puerto de origen suele identificar el protocolo de amplificación del que se está abusando.
Usa la acción graph de una fila para abrir la gráfica de tráfico de ese ataque y ver cómo evolucionó el volumen durante el evento.
Búsqueda
El buscador casa con la dirección IP, la descripción, el estado, la duración y el identificador del ataque, con un contador de cuántos ataques coinciden.
NotaUna lista vacía significa que no se ha registrado ningún ataque DDoS contra tus IPs.
ConsejoLee esta página aunque no se haya roto nada. Los ataques que la mitigación absorbió en silencio te siguen diciendo cuáles de tus direcciones están siendo objetivo, y eso conviene saberlo antes de que llegue uno lo bastante grande como para notarlo.