以下描述详细介绍了 http_requests 的可用字段。
Type: int
由 AI Security 确定的请求中发生提示注入(prompt injection)攻击的可能性的分数。
Type: array[string]
由 AI Security 在请求中检测到的 PII 类别列表。
Type: int
由 AI Security 统计的请求中的标记(token)数。
Type: array[string]
由 AI Security 在请求中检测到的不安全主题类别列表。
Type: array[int]
与请求上进行的 Bot Management 启发式检测相关联的 ID 列表。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。
Type: array[string]
与请求上进行的 Bot Management 启发式检测相关联的标签列表。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。
Type: int
Cloudflare Bot 分数。低于 30 的分数通常与自动化流量相关。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。
Type: string
负责生成 Bot 分数的检测引擎。
可能的值为 Not Computed | Heuristics | Machine Learning | Behavioral Analysis | Verified Bot | JS Fingerprinting | Cloudflare Service。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。
Type: array[string]
机器人(bot)流量的类型(如果可用)。有关潜在值的列表,请参阅 Bot 标签。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。
Type: string
缓存状态。
可能的值为 unknown | miss | expired | updating | stale | hit | ignored | bypass | revalidated | dynamic | stream_hit | deferred。
“dynamic”表示请求不符合缓存条件。这可能意味着,例如,它被 WAF 防火墙阻止。有关更多详细信息,请参阅 Cloudflare 缓存响应。
Type: int
在所有缓存层级上等待缓存锁所花费的最大时间(毫秒)。
Type: bool
使用了 Cache Reserve 来服务此请求。
Type: int
缓存返回的字节数。
Type: int
缓存向边缘返回的 HTTP 状态代码。所有请求(包括不可缓存的请求)都会经过缓存。另请参阅 CacheCacheStatus 字段。已弃用。
Type: bool
使用了 Tiered Cache 来服务此请求。
Type: int
客户端 AS 号。
Type: string
客户端的大致城市。
Type: string
客户端 IP 地址的 2 位字母 ISO-3166 国家/地区代码。
Type: string
客户端设备类型。
Type: string
客户端的 IP 地址。
Type: string
客户端 IP 类别。
可能的值有:unknown | badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor。
Type: string
客户端的大致纬度。
Type: string
客户端的大致经度。
Type: string
客户端在 mTLS 身份验证期间提供的证书的 SHA256 指纹。仅在 mTLS 连接的第一个请求上填充。
Type: string
mTLS 身份验证的状态。仅在 mTLS 连接的第一个请求上填充。
可能的值为 unknown | ok | absent | untrusted | notyetvalid | expired。
Type: string
客户端 IP 地址的 ISO-3166-2 区域代码。
Type: int
客户端请求中的字节数。
Type: string
客户端请求的主机。
Type: string
客户端请求的 HTTP 方法。
Type: string
客户端请求的 URI 路径,仅包含请求 URL 的路径部分,不包含查询字符串。
Type: string
客户端请求的 HTTP 协议。
Type: string
HTTP 请求的引用页(referrer)。
Type: string
访问者请求的 URL 方案。
Type: string
将请求标识为来自外部源或 Cloudflare 内的其他服务。有关潜在值的列表,请参阅 ClientRequestSource 字段。
Type: string
客户端请求的 URI,包含请求 URL 的完整路径和查询字符串。
Type: string
客户端报告的 User-Agent。
Type: string
客户端 SSL 密码套件。
Type: string
客户端 SSL (TLS) 协议。值 “none” 表示未使用 SSL。
Type: int
客户端源端口。
Type: int
TCP 往返时间(SRTT)的平滑平均值。对于连接上的初始请求,仅在连接建立期间测量。对于同一连接上的后续请求,它是在收到该请求之前的整个连接生存期内测量的。
Type: string
X-Requested-With HTTP 标头。
Type: array[string]
内容扫描结果列表。
Type: array[int]
内容对象大小列表。
Type: array[string]
内容类型列表。
Type: object
Cookie 的字符串键值对。此字段是基于需要配置的 Logpush 自定义字段填充的。
Type: bool
如果请求在 Cloudflare 边缘循环经过多个区域,则为 True。这被视为 O2O 请求。
Type: string
接收请求的数据中心的 IATA 机场代码。
Type: int
Cloudflare 边缘数据中心 ID。
Type: int or string
边缘完成向客户端发送响应的时间戳。
Type: string
指示为此请求发布了哪种类型的响应(unknown = 无特定操作)。
Type: string
详细说明如何根据安全检查对请求进行分类(unknown = 无特定分类)。
Type: string
指示使用哪些数据来确定此请求的处理方式(unknown = 无数据)。
Type: string
从边缘到源站请求中的 Host 标头。
Type: int
返回给客户端的 HTTP 响应体大小。
Type: int
边缘返回给客户端的字节数。
Type: float
边缘响应压缩比率计算为原始响应大小与压缩响应大小之间的比率。
Type: string
边缘响应的 Content-Type 标头值。
Type: int
Cloudflare 返回给客户端的 HTTP 状态代码。
Type: string
向源站发起请求的边缘服务器的 IP。可能的响应是 IPv4 或 IPv6 格式的字符串,或空字符串。空字符串表示未对源服务器发起请求。
Type: int or string
边缘接收到客户端请求的时间戳。
Type: int
在 Cloudflare 边缘测量的首字节时间(TTFB)的总视图。在建立 TCP 连接后开始,在 Cloudflare 开始向访客返回响应的首字节时结束。包括 TLS 握手时间(对于新连接)和源站响应时间。
Type: int
由 Firewall for AI 确定的请求中发生提示注入(prompt injection)攻击的可能性的分数。已弃用:请改用 AISecurityInjectionScore。
Type: array[string]
由 Firewall for AI 在请求中检测到的 PII 类别列表。已弃用:请改用 AISecurityPIICategories。
Type: int
由 Firewall for AI 统计的请求中的标记(token)数。已弃用:请改用 AISecurityTokenCount。
Type: array[string]
由 Firewall for AI 在请求中检测到的不安全主题类别列表。已弃用:请改用 AISecurityUnsafeTopicCategories。
Type: string
欺诈检测(Fraud detection)在请求中检测到的主要攻击或使用场景。
Type: array[int]
与请求上进行的欺诈检测相关联的 ID 列表。
Type: array[string]
与请求上进行的欺诈检测相关联的标签列表。
Type: string
特定电子邮件地址的风险。
可能的值为 low | medium | high。
Type: string
欺诈检测(Fraud Detection)系统为每个用户生成的唯一标识符,在由欺诈事件类型决定的任何操作期间生成。
Type: string
用于分析 SSL/TLS 客户端的 JA3 指纹的 MD5 哈希值。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。
Type: string
用于分析 SSL/TLS 客户端的 JA4 指纹。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。
Type: object
为此 JA4 指纹计算的请求间统计信息。JA4Signals 字段以键:值对形式组织,其中值为数字。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。
Type: string
请求是否通过了后台 JavaScript 检测。
可能的值为 passed | failed | missing。仅对 Bot Management 客户可用。要启用此功能,请联系您的账户团队。
Type: string
凭据泄露的检查结果。
可能的结果有:password_leaked | username_and_password_leaked | username_password_similar | username_leaked | clean。
Type: array[object]
匹配的 Cloudflare 规则产品规则数组,按产品分组。每个对象包含:product(字符串,例如 snippets、transform、redirects)、rulesetId(字符串)、rulesetVersion(整数)和 rules(对象数组,每个对象具有 id(字符串)和可选的 metadata(包含字符串键值对的对象))。
Type: int
接收源站名称的 DNS 响应所花费的时间。通常需要几毫秒,但如果使用了 CNAME 记录,可能会更长。
Type: string
源站服务器的 IP。
Type: int
建立连接后将请求标头发送到源站所花费的时间。注意,此值通常为 0。
Type: int
源站服务器返回的字节数。建议使用 CacheResponseBytes 并过滤掉值为 0 和 304 的 OriginResponseStatus,这表示已重新验证响应。请参阅计算源站提供的字节数。已弃用。
Type: int
上游响应时间,从接收请求的第一个数据中心开始测量。包括 Argo Smart Routing 和 Tiered Cache 所花费的时间,以及连接源站服务器并从中接收响应的时间。此字段代替了 OriginResponseTime。
Type: string
RFC1123 格式的源站 'expires' 标头值。
Type: string
RFC1123 格式的源站 'last-modified' 标头值。
Type: int
Cloudflare 完成发送请求标头后,源站返回响应标头所花费的时间。
Type: int
上游服务器返回的状态。值 0 表示未收到源站服务器的响应,并且该响应是由 Cloudflare 边缘提供的。但是,如果该区域运行着 Worker,则值 0 可能是对源站发起的 Workers 子请求的结果。
Type: int
源站将响应返回给边缘所花费的纳秒数。已弃用。
Type: string
用于连接到源站的 SSL (TLS) 协议。
Type: int
与源站完成 TCP 握手所花费的时间。如果重用了源站连接,此值将为 0。
Type: int
与源站完成 TLS 握手所花费的时间。如果重用了源站连接,此值将为 0。
Type: string
如果此请求是使用 Worker 脚本发起的,则为父请求的 Ray ID。
Type: string
每次抓取付费结果(如果适用)(例如,为计费启用的请求且未被 WAF 规则阻止)。
Type: string
请求的 ID。
Type: object
请求标头的字符串键值对。此字段是基于需要配置的 Logpush 自定义字段填充的。
Type: object
响应标头的字符串键值对。此字段是基于需要配置的 Logpush 自定义字段填充的。
Type: string
触发终止操作的安全规则的操作(如果有)。
Type: array[string]
Cloudflare 安全产品对此请求执行的操作数组。与此操作关联的单个安全产品可以在 SecuritySources 中找到,其各自的规则 ID 可以在 SecurityRuleIDs 中找到。数组的长度与 SecurityRuleIDs 和 SecuritySources 相同。
可能的操作有 unknown | allow | block | challenge | jschallenge | log | connectionClose | challengeSolved | challengeBypassed | jschallengeSolved | jschallengeBypassed | bypass | managedChallenge | managedChallengeNonInteractiveSolved | managedChallengeInteractiveSolved | managedChallengeBypassed | rewrite | forceConnectionClose | skip | precursorInterstitialPageIssued | precursorInterstitialPageBypassed | precursorInterstitialPageSolved。
Type: string
触发终止操作的安全规则的描述(如果有)。
Type: string
触发终止操作的安全规则的规则 ID(如果有)。
Type: array[string]
与请求匹配的安全产品的规则 ID 数组。与规则 ID 关联的安全产品可以在 SecuritySources 中找到。数组的长度与 SecurityActions 和 SecuritySources 相同。
Type: array[string]
与请求匹配的安全产品数组。同一个产品可以出现多次,这表示激活了不同的规则或操作。规则 ID 可以在 SecurityRuleIDs 中找到,操作可以在 SecurityActions 中找到。数组的长度与 SecurityRuleIDs 和 SecurityActions 相同。
可能的来源有 unknown | asn | country | ip | ipRange | securityLevel | zoneLockdown | waf | firewallRules | uaBlock | rateLimit | bic | hot | l7ddos | validation | botFight | apiShield | botManagement | dlp | firewallManaged | firewallCustom | apiShieldSchemaValidation | apiShieldTokenValidation | apiShieldSequenceMitigation | precursor。
Type: int
如果使用了 Argo Smart Routing,则为用于连接到源站服务器的 Cloudflare 数据中心 ID。
Type: array[object]
与此请求关联的子请求的扁平化列表。每个子请求包含与父请求相同的字段(排除 Subrequests 本身)。
Type: int
如果使用了 Tiered Cache,则为检查缓存副本的“上层”数据中心。
Type: string
已验证机器人的类别。
Type: int
WAF 检测模块生成的总体请求分数。
Type: string
附加配置标志:simulate (0x1) | null。已弃用。
Type: string
最近匹配变量的完整名称。已弃用。
Type: int
RCE 攻击的 WAF 分数。
Type: int
SQLi 攻击的 WAF 分数。
Type: int
XSS 攻击的 WAF 分数。
Type: array[string]
为此请求匹配的 WAF 定义的标签。
Type: string
匹配的 web 资产操作的 UUID。
Type: int
执行 Worker 所花费的时间(微秒,如果有)。
Type: string
发起请求的 Worker 脚本名称。
Type: string
从 Worker 守护程序返回的状态。
Type: bool
此请求是否为 Worker 子请求。
Type: int
Worker 在处理此请求时发起的子请求数。
Type: int
从 Worker 调用开始,到 Workers 运行时(Runtime)确定不再需要运行 JavaScript 之间所经过的时间(微秒)。具体来说,这测量了 JavaScript 上下文保持打开状态的实际挂钟时间(wall-clock time)。例如,在返回具有大响应体的响应时,Workers 运行时在某些情况下可以确定不再需要运行 JavaScript,并在所有字节传输完毕并被发送之前关闭 JS 上下文。或者,如果您使用 waitUntil() API 执行工作而不阻塞响应的返回,则该工作可能会在响应返回后继续执行,并会包含在 WorkerWallTimeUs 中。
Type: string
区域的易读名称(例如 'cloudflare.com')。