跳转到内容
搜索文档

网络分析日志

最后更新 查看 MarkdownAgent 设置

以下描述详细介绍了 network_analytics_logs 的可用字段。

AttackCampaignID

Type: string

此数据包所属攻击活动的唯一标识符(如果有)。

AttackID

Type: string

与数据包匹配的缓解措施的唯一标识符(如果有)。

AttackVector

Type: string

此数据包所属攻击类型的描述性名称(如果有)。仅适用于匹配 Cloudflare L3/4 托管规则集内规则的数据包。

ColoCity

Type: string

接收数据包的 Cloudflare 数据中心所在城市。

ColoCode

Type: string

接收数据包的 Cloudflare 数据中心(最近的 IATA 机场代码)。

ColoCountry

Type: string

接收数据包的 Cloudflare 数据中心所在国家/地区(ISO 3166-1 alpha-2)。

ColoGeoHash

Type: string

接收数据包的 Cloudflare 数据中心所在经纬度(Geohash 编码)。

ColoName

Type: string

接收数据包的 Cloudflare 数据中心的唯一站点标识符(例如 'ams01'、'sjc01'、'lhr01')。

DNSQueryName

Type: string

被查询的 DNS 查询名称(域名)(如果数据包是 DNS 查询)。

DNSQueryType

Type: string

DNS 查询类型(例如 A、AAAA、MX、TXT)(如果数据包是 DNS 查询)。

Datetime

Type: int or string

事件在边缘发生的日期和时间。

DestinationASN

Type: int

与数据包目标 IP 关联的 ASN。

DestinationASNName

Type: string

与数据包目标 IP 关联的 ASN 名称。

DestinationCountry

Type: string

数据包目标 IP 所在国家/地区(ISO 3166-1 alpha-2)。

DestinationGeoHash

Type: string

数据包目标 IP 所在经纬度(Geohash 编码)。

DestinationPort

Type: int

TCP 或 UDP 数据包中目标端口(Destination Port)标头字段的值。

Direction

Type: string

与客户网络相关的方向。
可能的值为 ingress | egress

GREChecksum

Type: int

GRE 数据包中校验和(Checksum)标头字段的值。

GREEtherType

Type: int

GRE 数据包中 EtherType 标头字段的值。

GREHeaderLength

Type: int

GRE 数据包标头的长度(字节)。

GREKey

Type: int

GRE 数据包中密钥(Key)标头字段的值。

GRESequenceNumber

Type: int

GRE 数据包中序列号(Sequence Number)标头字段的值。

GREVersion

Type: int

GRE 数据包中版本(Version)标头字段的值。

ICMPChecksum

Type: int

ICMP 数据包中校验和(Checksum)标头字段的值。

ICMPCode

Type: int

ICMP 数据包中代码(Code)标头字段的值。

ICMPType

Type: int

ICMP 数据包中类型(Type)标头字段的值。

IPDestinationAddress

Type: string

IPv4 或 IPv6 数据包中目标地址(Destination Address)标头字段的值。

IPDestinationSubnet

Type: string

IPv4 或 IPv6 数据包中目标地址标头字段的计算子网(IPv4 为 /24;IPv6 为 /64)。

IPFragmentOffset

Type: int

IPv4 或 IPv6 数据包中分片偏移(Fragment Offset)标头字段的值。

IPHeaderLength

Type: int

IPv4 或 IPv6 数据包标头的长度(字节)。

IPMoreFragments

Type: int

IPv4 或 IPv6 数据包中更多分片(More Fragments)标头字段的值。

IPProtocol

Type: int

IPv4 或 IPv6 数据包中协议(Protocol)标头字段的值。

IPProtocolName

Type: string

IPv4 或 IPv6 数据包中协议标头字段指定的协议名称。

IPSourceAddress

Type: string

IPv4 或 IPv6 数据包中源地址(Source Address)标头字段的值。

IPSourceSubnet

Type: string

IPv4 或 IPv6 数据包中源地址标头字段的计算子网(IPv4 为 /24;IPv6 为 /64)。

IPTTL

Type: int

IPv4 数据包中的 TTL 标头字段值,或 IPv6 数据包中的跳数限制(Hop Limit)标头字段值。

IPTTLBuckets

Type: int

IPv4 数据包中的 TTL 标头字段值,或 IPv6 数据包中的跳数限制标头字段值,截断最后一位数字。

IPTotalLength

Type: int

IPv4 或 IPv6 数据包的总长度(字节)。

IPTotalLengthBuckets

Type: int

IPv4 或 IPv6 数据包的总长度(字节),截断最后两位数字。

IPv4Checksum

Type: int

IPv4 数据包中校验和(Checksum)标头字段的值。

IPv4DSCP

Type: int

IPv4 数据包中区分服务代码点(Differentiated Services Code Point)标头字段的值。

IPv4DontFragment

Type: int

IPv4 数据包中不分片(Don't Fragment)标头字段的值。

IPv4ECN

Type: int

IPv4 数据包中显式拥塞通知(Explicit Congestion Notification)标头字段的值。

IPv4Identification

Type: int

IPv4 数据包中标识(Identification)标头字段的值。

IPv4Options

Type: string

IPv4 数据包标头中包含的选项(Options)编号列表。

IPv6DSCP

Type: int

IPv6 数据包中区分服务代码点(Differentiated Services Code Point)标头字段的值。

IPv6ECN

Type: int

IPv6 数据包中显式拥塞通知(Explicit Congestion Notification)标头字段的值。

IPv6ExtensionHeaders

Type: string

IPv6 数据包标头中包含的扩展标头(Extension Header)编号列表。

IPv6FlowLabel

Type: int

IPv6 数据包中流标签(Flow Label)标头字段的值。

IPv6Identification

Type: int

IPv6 数据包中标识(Identification)扩展标头字段的值。

MitigationReason

Type: string

对数据包应用缓解措施的原因(如果有)。
可能的值为 BLOCKED | RATE_LIMITED | UNEXPECTED | CHALLENGE_NEEDED | CHALLENGE_PASSED | NOT_FOUND | OUT_OF_SEQUENCE | ALREADY_CLOSED

MitigationScope

Type: string

数据包是否匹配本地或全局缓解措施(如果有)。
可能的值为 local | global

MitigationSystem

Type: string

采样数据包的 Cloudflare 系统。
可能的值为 dosd | flowtrackd | magic-firewall

Outcome

Type: string

Cloudflare 系统对数据包采取的操作。
可能的值为 pass | drop

PFPCustomTag

Type: int

由可编程流保护(Programmable Flow Protection)程序设置的自定义网络分析标签(如果有)。

ProtocolState

Type: string

数据包在协议上下文中的状态(如果有)。
可能的值为 OPEN | NEW | CLOSING | CLOSED

RuleID

Type: string

此数据包匹配的 Cloudflare L3/4 托管规则集内包含的规则的唯一标识符(如果有)。

RuleName

Type: string

此数据包匹配的 Cloudflare L3/4 托管规则集内包含的规则的易读名称(如果有)。

RulesetID

Type: string

包含此数据包匹配规则的 Cloudflare L3/4 托管规则集的唯一标识符(如果有)。
可能的值为 3b64149bfa6e4220bbbc2bd6db589552

RulesetOverrideID

Type: string

账户根 ddos_l4 阶段规则集中规则的唯一标识符(如果有),这导致应用/评估了对默认敏感度或操作的重写。

SampleInterval

Type: int

采样间隔是采样率的倒数。例如,采样间隔 1000 意味着此数据包是从 1000 个数据包中随机抽样的。采样率是动态的,并基于流量大小。

SourceASN

Type: int

与数据包源 IP 关联的 ASN。

SourceASNName

Type: string

与数据包源 IP 关联的 ASN 名称。

SourceCountry

Type: string

数据包源 IP 所在国家/地区(ISO 3166-1 alpha-2)。

SourceGeoHash

Type: string

数据包源 IP 所在经纬度(Geohash 编码)。

SourcePort

Type: int

TCP 或 UDP 数据包中源端口(Source Port)标头字段的值。

TCPAcknowledgementNumber

Type: int

TCP 数据包中确认号(Acknowledgement Number)标头字段的值。

TCPChecksum

Type: int

TCP 数据包中校验和(Checksum)标头字段的值。

TCPDataOffset

Type: int

TCP 数据包中数据偏移(Data Offset)标头字段的值。

TCPFlags

Type: int

TCP 数据包中标志(Flags)标头字段的值。

TCPFlagsString

Type: string

TCP 数据包中标志(Flags)标头字段的易读字符串表示形式。

TCPMSS

Type: int

TCP 数据包中 MSS 选项标头字段的值。

TCPOptions

Type: string

TCP 数据包标头中包含的选项(Options)编号列表。

TCPSACKBlocks

Type: string

TCP 数据包中的 SACK 块选项标头列表。

TCPSACKPermitted

Type: int

TCP 数据包中的 SACK 允许选项标头的值。

TCPSequenceNumber

Type: int

TCP 数据包中序列号(Sequence Number)标头字段的值。

TCPTimestampECR

Type: int

TCP 数据包中时间戳回显应答(Timestamp Echo Reply)选项标头的值。

TCPTimestampValue

Type: int

TCP 数据包中时间戳选项标头的值。

TCPUrgentPointer

Type: int

TCP 数据包中紧急指针(Urgent Pointer)标头字段的值。

TCPWindowScale

Type: int

TCP 数据包中窗口缩放(Window Scale)选项标头的值。

TCPWindowSize

Type: int

TCP 数据包中窗口大小(Window Size)标头字段的值。

UDPChecksum

Type: int

UDP 数据包中校验和(Checksum)标头字段的值。

UDPPayloadLength

Type: int

UDP 数据包中有效载荷长度(Payload Length)标头字段的值。

Verdict

Type: string

Cloudflare 系统认为应该对数据包采取的操作。
可能的值为 pass | drop

这篇文档对您有帮助吗?