以下描述详细介绍了 network_analytics_logs 的可用字段。
Type: string
此数据包所属攻击活动的唯一标识符(如果有)。
Type: string
与数据包匹配的缓解措施的唯一标识符(如果有)。
Type: string
此数据包所属攻击类型的描述性名称(如果有)。仅适用于匹配 Cloudflare L3/4 托管规则集内规则的数据包。
Type: string
接收数据包的 Cloudflare 数据中心所在城市。
Type: string
接收数据包的 Cloudflare 数据中心(最近的 IATA 机场代码)。
Type: string
接收数据包的 Cloudflare 数据中心所在国家/地区(ISO 3166-1 alpha-2)。
Type: string
接收数据包的 Cloudflare 数据中心所在经纬度(Geohash 编码)。
Type: string
接收数据包的 Cloudflare 数据中心的唯一站点标识符(例如 'ams01'、'sjc01'、'lhr01')。
Type: string
被查询的 DNS 查询名称(域名)(如果数据包是 DNS 查询)。
Type: string
DNS 查询类型(例如 A、AAAA、MX、TXT)(如果数据包是 DNS 查询)。
Type: int or string
事件在边缘发生的日期和时间。
Type: int
与数据包目标 IP 关联的 ASN。
Type: string
与数据包目标 IP 关联的 ASN 名称。
Type: string
数据包目标 IP 所在国家/地区(ISO 3166-1 alpha-2)。
Type: string
数据包目标 IP 所在经纬度(Geohash 编码)。
Type: int
TCP 或 UDP 数据包中目标端口(Destination Port)标头字段的值。
Type: string
与客户网络相关的方向。
可能的值为 ingress | egress。
Type: int
GRE 数据包中校验和(Checksum)标头字段的值。
Type: int
GRE 数据包中 EtherType 标头字段的值。
Type: int
GRE 数据包标头的长度(字节)。
Type: int
GRE 数据包中密钥(Key)标头字段的值。
Type: int
GRE 数据包中序列号(Sequence Number)标头字段的值。
Type: int
GRE 数据包中版本(Version)标头字段的值。
Type: int
ICMP 数据包中校验和(Checksum)标头字段的值。
Type: int
ICMP 数据包中代码(Code)标头字段的值。
Type: int
ICMP 数据包中类型(Type)标头字段的值。
Type: string
IPv4 或 IPv6 数据包中目标地址(Destination Address)标头字段的值。
Type: string
IPv4 或 IPv6 数据包中目标地址标头字段的计算子网(IPv4 为 /24;IPv6 为 /64)。
Type: int
IPv4 或 IPv6 数据包中分片偏移(Fragment Offset)标头字段的值。
Type: int
IPv4 或 IPv6 数据包标头的长度(字节)。
Type: int
IPv4 或 IPv6 数据包中更多分片(More Fragments)标头字段的值。
Type: int
IPv4 或 IPv6 数据包中协议(Protocol)标头字段的值。
Type: string
IPv4 或 IPv6 数据包中协议标头字段指定的协议名称。
Type: string
IPv4 或 IPv6 数据包中源地址(Source Address)标头字段的值。
Type: string
IPv4 或 IPv6 数据包中源地址标头字段的计算子网(IPv4 为 /24;IPv6 为 /64)。
Type: int
IPv4 数据包中的 TTL 标头字段值,或 IPv6 数据包中的跳数限制(Hop Limit)标头字段值。
Type: int
IPv4 数据包中的 TTL 标头字段值,或 IPv6 数据包中的跳数限制标头字段值,截断最后一位数字。
Type: int
IPv4 或 IPv6 数据包的总长度(字节)。
Type: int
IPv4 或 IPv6 数据包的总长度(字节),截断最后两位数字。
Type: int
IPv4 数据包中校验和(Checksum)标头字段的值。
Type: int
IPv4 数据包中区分服务代码点(Differentiated Services Code Point)标头字段的值。
Type: int
IPv4 数据包中不分片(Don't Fragment)标头字段的值。
Type: int
IPv4 数据包中显式拥塞通知(Explicit Congestion Notification)标头字段的值。
Type: int
IPv4 数据包中标识(Identification)标头字段的值。
Type: string
IPv4 数据包标头中包含的选项(Options)编号列表。
Type: int
IPv6 数据包中区分服务代码点(Differentiated Services Code Point)标头字段的值。
Type: int
IPv6 数据包中显式拥塞通知(Explicit Congestion Notification)标头字段的值。
Type: string
IPv6 数据包标头中包含的扩展标头(Extension Header)编号列表。
Type: int
IPv6 数据包中流标签(Flow Label)标头字段的值。
Type: int
IPv6 数据包中标识(Identification)扩展标头字段的值。
Type: string
对数据包应用缓解措施的原因(如果有)。
可能的值为 BLOCKED | RATE_LIMITED | UNEXPECTED | CHALLENGE_NEEDED | CHALLENGE_PASSED | NOT_FOUND | OUT_OF_SEQUENCE | ALREADY_CLOSED。
Type: string
数据包是否匹配本地或全局缓解措施(如果有)。
可能的值为 local | global。
Type: string
采样数据包的 Cloudflare 系统。
可能的值为 dosd | flowtrackd | magic-firewall。
Type: string
Cloudflare 系统对数据包采取的操作。
可能的值为 pass | drop。
Type: int
由可编程流保护(Programmable Flow Protection)程序设置的自定义网络分析标签(如果有)。
Type: string
数据包在协议上下文中的状态(如果有)。
可能的值为 OPEN | NEW | CLOSING | CLOSED。
Type: string
此数据包匹配的 Cloudflare L3/4 托管规则集内包含的规则的唯一标识符(如果有)。
Type: string
此数据包匹配的 Cloudflare L3/4 托管规则集内包含的规则的易读名称(如果有)。
Type: string
包含此数据包匹配规则的 Cloudflare L3/4 托管规则集的唯一标识符(如果有)。
可能的值为 3b64149bfa6e4220bbbc2bd6db589552。
Type: string
账户根 ddos_l4 阶段规则集中规则的唯一标识符(如果有),这导致应用/评估了对默认敏感度或操作的重写。
Type: int
采样间隔是采样率的倒数。例如,采样间隔 1000 意味着此数据包是从 1000 个数据包中随机抽样的。采样率是动态的,并基于流量大小。
Type: int
与数据包源 IP 关联的 ASN。
Type: string
与数据包源 IP 关联的 ASN 名称。
Type: string
数据包源 IP 所在国家/地区(ISO 3166-1 alpha-2)。
Type: string
数据包源 IP 所在经纬度(Geohash 编码)。
Type: int
TCP 或 UDP 数据包中源端口(Source Port)标头字段的值。
Type: int
TCP 数据包中确认号(Acknowledgement Number)标头字段的值。
Type: int
TCP 数据包中校验和(Checksum)标头字段的值。
Type: int
TCP 数据包中数据偏移(Data Offset)标头字段的值。
Type: int
TCP 数据包中标志(Flags)标头字段的值。
Type: string
TCP 数据包中标志(Flags)标头字段的易读字符串表示形式。
Type: int
TCP 数据包中 MSS 选项标头字段的值。
Type: string
TCP 数据包标头中包含的选项(Options)编号列表。
Type: string
TCP 数据包中的 SACK 块选项标头列表。
Type: int
TCP 数据包中的 SACK 允许选项标头的值。
Type: int
TCP 数据包中序列号(Sequence Number)标头字段的值。
Type: int
TCP 数据包中时间戳回显应答(Timestamp Echo Reply)选项标头的值。
Type: int
TCP 数据包中时间戳选项标头的值。
Type: int
TCP 数据包中紧急指针(Urgent Pointer)标头字段的值。
Type: int
TCP 数据包中窗口缩放(Window Scale)选项标头的值。
Type: int
TCP 数据包中窗口大小(Window Size)标头字段的值。
Type: int
UDP 数据包中校验和(Checksum)标头字段的值。
Type: int
UDP 数据包中有效载荷长度(Payload Length)标头字段的值。
Type: string
Cloudflare 系统认为应该对数据包采取的操作。
可能的值为 pass | drop。