Abre DDoS Mitigation → Traffic Capture en my.cubepath.com para el análisis en tiempo real de los paquetes de tus IPs protegidas.
Qué hace
La Captura de Tráfico muestra los paquetes en vivo que llegan a tus IPs protegidas y si la mitigación los permitió (PASS) o los bloqueó (DROP). Es la verdad de campo para tres preguntas que las gráficas no responden:
- ¿De qué está hecho este ataque? El protocolo, los puertos, el tamaño de paquete y la distribución de orígenes te dicen a qué vector te enfrentas.
- ¿Mi regla hace lo que creo? Añade una regla, mira el registro, confirma que el tráfico que querías bloquear aparece como DROP.
- ¿Estoy bloqueando a clientes reales? Una tasa de DROP que se dispara tras un cambio, con orígenes que parecen tus usuarios, es la respuesta antes de que lleguen los tickets.
NotaLa captura está disponible para IPs con protección Premium. Si no tienes ninguna, la página te lo indica.
Ver el tráfico
- 1Elige un rango temporalDesde Last 5 min hasta Last 24 hours.
- 2Selecciona las IPsUna o varias Protected IPs, o deja All IPs.
- 3Define el intervalo (opcional)El intervalo de la gráfica, de 10 segundos a 15 minutos.
- 4BuscaPulsa Search Packets para cargar el registro de paquetes.
Las tarjetas superiores muestran Total PASS, Total DROP, Protected IPs y Drop Rate, y la gráfica Traffic Overview representa PASS frente a DROP a lo largo del tiempo.
Filtrado
Abre Filters para acotar los resultados por Action (PASS/DROP), Protocol (TCP/UDP/ICMP), Source IP, Source Port y Destination Port (incluyendo o excluyendo), TCP Flags, Packet Size, TTL y solo paquetes con payload.
Los filtros menos evidentes son los que identifican un ataque:
- Flags TCP — una avalancha de paquetes con solo el SYN activo y ningún saludo completado es un SYN flood.
- Tamaño de paquete — el tráfico de ataque suele ser uniforme y pequeño; el real es variado.
- TTL — un mismo valor de TTL en miles de orígenes "distintos" sugiere un solo origen falsificando muchas direcciones.
Qué obtienes
La tabla Packet Logs lista cada paquete con su hora, IP y puerto de origen y destino, protocolo, acción, flags, tamaño, TTL y una vista previa del payload. Las IPs de origen muestran su país y se pueden añadir directamente a una lista de prefijos.
Usa Export para descargar los resultados en JSON — útil para un informe de abuso, o para entregárselo a quien esté analizando el incidente.
ConsejoEmpieza ancho y ve acotando. Filtra primero por DROP para ver qué está gestionando ya la mitigación, y luego por PASS para encontrar lo que se está colando. El tráfico sobre el que merece la pena actuar está casi siempre en la segunda vista.