# Angriffsalarme & Berichte

> Sekundengenau per Telegram, E-Mail oder Webhook benachrichtigt werden – und die Beweise herunterladen.

Source: https://docs.avenlith.com/de/attack-alerts  
Category: DDoS-Schutz  
Last updated: 2026-09-22

## Kanäle

Alarme gehen an E-Mail, Telegram, Slack, Microsoft Teams, PagerDuty oder jeden HTTPS-Webhook.

```bash
avenlith shield alert create --channel telegram --chat-id 123456789
avenlith shield alert create --channel webhook --url https://ops.example.com/hooks/shield
avenlith shield attacks list --since 7d --output table
```

## Webhook-Payload

```json
{
  "event": "attack.started",
  "attack_id": "atk_9Qx2",
  "target": "203.0.113.24",
  "vector": "udp_amplification",
  "peak_bps": 412000000000,
  "peak_pps": 38200000,
  "mitigation": "scrubbing",
  "started_at": "2026-09-18T21:04:11Z"
}
```

Ereignisse: `attack.started`, `attack.updated` (alle 60 s), `attack.ended`. Anfragen sind mit dem Header `X-Avenlith-Signature` (HMAC-SHA256) signiert.

## Berichte

Nach jedem Angriff entsteht ein Bericht mit Vektoren, Spitzenbandbreite und Paketrate, den größten Quellnetzen und einem 10-sekündigen Paketmitschnitt (PCAP).

> **Note:** > Berichte werden 13 Monate aufbewahrt und lassen sich für Versicherer oder Behörden als PDF exportieren.
