Spec-Zone.ru › AWS CLI v2

[ aws . shield ]

describe-attack

Описание

Описывает детали атаки DDoS.

См. также: Документация API AWS

Синтаксис

  describe-attack
--attack-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--attack-id (строка)

Уникальный идентификатор (ID) атаки.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение по умолчанию или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить вывод AWS CLI.

--cli-auto-prompt (булево)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для получения подробного описания атаки

Следующий describe-attack пример отображает подробности о DDoS-атаке с указанным ID атаки. Вы можете получить ID атак, выполнив команду list-attacks.

aws shield describe-attack --attack-id a1b2c3d4-5678-90ab-cdef-EXAMPLE22222

Вывод:

{
    "Attack": {
        "AttackId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
        "ResourceArn": "arn:aws:elasticloadbalancing:us-west-2:123456789012:loadbalancer/testElb",
        "SubResources": [
            {
                "Type": "IP",
                "Id": "192.0.2.2",
                "AttackVectors": [
                    {
                        "VectorType": "SYN_FLOOD",
                        "VectorCounters": [
                            {
                                "Name": "SYN_FLOOD_BPS",
                                "Max": 982184.0,
                                "Average": 982184.0,
                                "Sum": 11786208.0,
                                "N": 12,
                                "Unit": "BPS"
                            }
                        ]
                    }
                ],
                "Counters": []
            },
            {
                "Type": "IP",
                "Id": "192.0.2.3",
                "AttackVectors": [
                    {
                        "VectorType": "SYN_FLOOD",
                        "VectorCounters": [
                            {
                                "Name": "SYN_FLOOD_BPS",
                                "Max": 982184.0,
                                "Average": 982184.0,
                                "Sum": 9821840.0,
                                "N": 10,
                                "Unit": "BPS"
                            }
                        ]
                    }
                ],
                "Counters": []
            },
            {
                "Type": "IP",
                "Id": "192.0.2.4",
                "AttackVectors": [
                    {
                        "VectorType": "SYN_FLOOD",
                        "VectorCounters": [
                            {
                                "Name": "SYN_FLOOD_BPS",
                                "Max": 982184.0,
                                "Average": 982184.0,
                                "Sum": 7857472.0,
                                "N": 8,
                                "Unit": "BPS"
                            }
                        ]
                    }
                ],
                "Counters": []
            },
            {
                "Type": "IP",
                "Id": "192.0.2.5",
                "AttackVectors": [
                    {
                        "VectorType": "SYN_FLOOD",
                        "VectorCounters": [
                            {
                                "Name": "SYN_FLOOD_BPS",
                                "Max": 982184.0,
                                "Average": 982184.0,
                                "Sum": 1964368.0,
                                "N": 2,
                                "Unit": "BPS"
                            }
                        ]
                    }
                ],
                "Counters": []
            },
            {
                "Type": "IP",
                "Id": "2001:DB8::bcde:4321:8765:0:0",
                "AttackVectors": [
                    {
                        "VectorType": "SYN_FLOOD",
                        "VectorCounters": [
                            {
                                "Name": "SYN_FLOOD_BPS",
                                "Max": 982184.0,
                                "Average": 982184.0,
                                "Sum": 1964368.0,
                                "N": 2,
                                "Unit": "BPS"
                            }
                        ]
                    }
                ],
                "Counters": []
            },
            {
                "Type": "IP",
                "Id": "192.0.2.6",
                "AttackVectors": [
                    {
                        "VectorType": "SYN_FLOOD",
                        "VectorCounters": [
                            {
                                "Name": "SYN_FLOOD_BPS",
                                "Max": 982184.0,
                                "Average": 982184.0,
                                "Sum": 1964368.0,
                                "N": 2,
                                "Unit": "BPS"
                            }
                        ]
                    }
                ],
                "Counters": []
            }
        ],
        "StartTime": 1576024927.457,
        "EndTime": 1576025647.457,
        "AttackCounters": [],
        "AttackProperties": [
            {
                "AttackLayer": "NETWORK",
                "AttackPropertyIdentifier": "SOURCE_IP_ADDRESS",
                "TopContributors": [
                    {
                        "Name": "198.51.100.5",
                        "Value": 2024475682
                    },
                    {
                        "Name": "198.51.100.8",
                        "Value": 1311380863
                    },
                    {
                        "Name": "203.0.113.4",
                        "Value": 900599855
                    },
                    {
                        "Name": "198.51.100.4",
                        "Value": 769417366
                    },
                    {
                        "Name": "203.1.113.13",
                        "Value": 757992847
                    }
                ],
                "Unit": "BYTES",
                "Total": 92773354841
            },
            {
                "AttackLayer": "NETWORK",
                "AttackPropertyIdentifier": "SOURCE_COUNTRY",
                "TopContributors": [
                    {
                        "Name": "United States",
                        "Value": 80938161764
                    },
                    {
                        "Name": "Brazil",
                        "Value": 9929864330
                    },
                    {
                        "Name": "Netherlands",
                        "Value": 1635009446
                    },
                    {
                        "Name": "Mexico",
                        "Value": 144832971
                    },
                    {
                        "Name": "Japan",
                        "Value": 45369000
                    }
                ],
                "Unit": "BYTES",
                "Total": 92773354841
            },
            {
                "AttackLayer": "NETWORK",
                "AttackPropertyIdentifier": "SOURCE_ASN",
                "TopContributors": [
                    {
                        "Name": "12345",
                        "Value": 74953625841
                    },
                    {
                        "Name": "12346",
                        "Value": 4440087595
                    },
                    {
                        "Name": "12347",
                        "Value": 1635009446
                    },
                    {
                        "Name": "12348",
                        "Value": 1221230000
                    },
                    {
                        "Name": "12349",
                        "Value": 1199425294
                    }
                ],
                "Unit": "BYTES",
                "Total": 92755479921
            }
        ],
        "Mitigations": []
    }
}

Дополнительную информацию см. в разделе Обзор событий DDoS в руководстве разработчика AWS Shield Advanced.

Вывод

Атака -> (структура)

Запрошенная атака.

AttackId -> (строка)

Уникальный идентификатор (ID) атаки.

ResourceArn -> (строка)

ARN (имя ресурса Amazon) атакованного ресурса.

SubResources -> (список)

Если применимо, дополнительные сведения об атакованном ресурсе, например, IP-адрес или URL.

(структура)

Информация об атаке для указанного SubResource.

Type -> (строка)

Тип SubResource.

Id -> (строка)

Уникальный идентификатор (ID) SubResource.

AttackVectors -> (список)

Список типов атак и соответствующих счетчиков.

(структура)

Резюме информации об атаке.

VectorType -> (строка)

Тип атаки, например, отражение SNMP или SYN-флуд.

VectorCounters -> (список)

Список счетчиков, описывающих детали атаки.

(структура)

Счетчик, описывающий атаку DDoS.

Name -> (строка)

Имя счетчика.

Max -> (вещественное число)

Максимальное значение счетчика за указанный период времени.

Average -> (вещественное число)

Среднее значение счетчика за указанный период времени.

Sum -> (вещественное число)

Сумма значений счетчика за указанный период времени.

N -> (целое число)

Количество счетчиков за указанный период времени.

Unit -> (строка)

Единица измерения счетчиков.

Counters -> (список)

Счетчики, описывающие детали атаки.

(структура)

Счетчик, описывающий атаку DDoS.

Name -> (строка)

Имя счетчика.

Max -> (вещественное число)

Максимальное значение счетчика за указанный период времени.

Average -> (вещественное число)

Среднее значение счетчика за указанный период времени.

Sum -> (вещественное число)

Сумма значений счетчика за указанный период времени.

N -> (целое число)

Количество счетчиков за указанный период времени.

Unit -> (строка)

Единица измерения счетчиков.

StartTime -> (метка времени)

Время начала атаки в секундах Unix-времени.

EndTime -> (метка времени)

Время окончания атаки в секундах Unix-времени.

AttackCounters -> (список)

Список счетчиков, описывающих атаку за указанный период времени.

(структура)

Счетчик, описывающий атаку DDoS.

Name -> (строка)

Имя счетчика.

Max -> (вещественное число)

Максимальное значение счетчика за указанный период времени.

Average -> (вещественное число)

Среднее значение счетчика за указанный период времени.

Sum -> (вещественное число)

Сумма значений счетчика за указанный период времени.

N -> (целое число)

Количество счетчиков за указанный период времени.

Unit -> (строка)

Единица измерения счетчиков.

AttackProperties -> (список)

Массив объектов, предоставляющих подробные сведения о событии Shield.

Для событий инфраструктурного уровня (событий L3 и L4) вы можете просмотреть метрики по основным участникам в метриках Amazon CloudWatch. Дополнительные сведения см. в разделе Метрики и оповещения Shield в руководстве разработчика WAF.

(структура)

Подробности события Shield. Это предоставляется в рамках AttackDetail.

AttackLayer -> (строка)

Тип события Shield, которое было зафиксировано. NETWORK указывает события 3-го и 4-го уровней, а APPLICATION указывает события 7-го уровня.

Для событий инфраструктурного уровня (событий L3 и L4) вы можете просмотреть метрики по основным участникам в метриках Amazon CloudWatch. Дополнительные сведения см. в разделе Метрики и оповещения Shield в руководстве разработчика WAF.

AttackPropertyIdentifier -> (строка)

Определяет информацию о свойствах события Shield. Значения WORDPRESS_PINGBACK_REFLECTOR и WORDPRESS_PINGBACK_SOURCE допустимы только для событий WordPress reflective pingback.

TopContributors -> (список)

Объекты участников для пяти основных участников события Shield. Участник — это источник трафика, который Shield Advanced определяет как ответственный за часть или все события.

(структура)

Участник атаки и его вклад.

Name -> (строка)

Имя участника. Тип имени, который вы найдете здесь, зависит от настройки AttackPropertyIdentifier в AttackProperty, где определен этот участник. Например, если AttackPropertyIdentifier равно SOURCE_COUNTRY, то Name может быть United States.

Value -> (длинное целое число)

Вклад этого участника, выраженный в единицах защиты. Например, 10,000.

Unit -> (строка)

Единица измерения свойства Contributor Value.

Total -> (длинное целое число)

Суммарный вклад всех участников в это событие Shield.

Mitigations -> (список)

Список действий по смягчению атаки.

(структура)

Смягчение, примененное к атаке DDoS.

MitigationName -> (строка)

Имя смягчения, примененного к этой атаке.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API