Como saber se um IP está sob ataque
Confira o badge Sob ataque, a aba Ataques, PPS, volume, protocolo e mitigação sem confundir sintomas com evidência.
Atualizado 03/08/20264 min de leitura
Sinais visíveis
- Badge Sob ataque com atividade ativa
- Contador da aba Ataques
- Estado ativo, mitigado ou resolvido
- Tipo ou descrição
- Pacotes e bits por segundo quando disponíveis
- Protocolo e horário

Guia relacionado: Como funciona a mitigação DDoS da inetHost
Procedimento
- 01Confirme o IPAbra Rede, encontre o endereço exato e entre na Gestão de IP.
- 02Confira o cabeçalhoLeia Ativada ou Desativada e procure Sob ataque. Estado de mitigação e ataque são diferentes.
- 03Abra AtaquesRevise eventos ativos e finalizados disponíveis. Compare horário, protocolo, PPS e volume.
- 04Relacione com o serviçoCompare com logs e métricas. CPU, erros de software ou carga legítima podem parecer ataque.
- 05Registre evidênciaAnote IP, fuso, início, sintomas, evento e estado antes de falar com o suporte.
Quando escalar
Escale quando não puder ativar, o estado não mudar, o serviço continuar afetado com mitigação ativa ou os dados divergirem das métricas.
Perguntas frequentes
Tráfego alto é sempre ataque?
Não. Pode ser demanda legítima, tarefa interna ou problema da aplicação. Relacione eventos e métricas.
Onde fica Ataques Ativos?
Clientes devem usar a aba Ataques no detalhe do IP. A rota global administrativa não faz parte deste fluxo.
