コンテンツにスキップ

ネットワーク分析ログ

以下の説明は、network_analytics_logsで利用可能なフィールドを詳述しています。

AttackCampaignID

Type: string

このパケットが参加していた攻撃キャンペーンの一意の識別子(該当する場合)。

AttackID

Type: string

パケットに一致した緩和策の一意の識別子(該当する場合)。

AttackVector

Type: string

このパケットが参加していた攻撃の種類の説明的な名前(該当する場合)。Cloudflare L3/4管理ルールセット内のルールに一致するパケットのみ。

ColoCity

Type: string

パケットを受信したCloudflareデータセンターが所在する都市。

ColoCode

Type: string

パケットを受信したCloudflareデータセンター(最寄りのIATA空港コード)。

ColoCountry

Type: string

パケットを受信したCloudflareデータセンターが所在する国(ISO 3166-1 alpha-2)。

ColoGeoHash

Type: string

パケットを受信したcoloの緯度と経度(Geohashエンコーディング)。

ColoName

Type: string

パケットを受信したCloudflareデータセンターの一意のサイト識別子(例:‘ams01’, ‘sjc01’, ‘lhr01’)。

Datetime

Type: int or string

エッジでイベントが発生した日時。

DestinationASN

Type: int

パケットの宛先IPに関連付けられたASN。

DestinationASNName

Type: string

パケットの宛先IPに関連付けられたASNの名前。

DestinationCountry

Type: string

パケットの宛先IPが所在する国(ISO 3166-1 alpha-2)。

DestinationGeoHash

Type: string

パケットの宛先IPが所在する緯度と経度(Geohashエンコーディング)。

DestinationPort

Type: int

TCPまたはUDPパケットの宛先ポートヘッダーの値。

Direction

Type: string

顧客ネットワークに対する方向。
可能な値はingress | egress

GREChecksum

Type: int

GREパケットのチェックサムヘッダーの値。

GREEtherType

Type: int

GREパケットのEtherTypeヘッダーの値。

GREHeaderLength

Type: int

GREパケットヘッダーの長さ(バイト単位)。

GREKey

Type: int

GREパケットのキーヘッダーの値。

GRESequenceNumber

Type: int

GREパケットのシーケンス番号ヘッダーの値。

GREVersion

Type: int

GREパケットのバージョンヘッダーの値。

ICMPChecksum

Type: int

ICMPパケットのチェックサムヘッダーの値。

ICMPCode

Type: int

ICMPパケットのコードヘッダーの値。

ICMPType

Type: int

ICMPパケットのタイプヘッダーの値。

IPDestinationAddress

Type: string

IPv4またはIPv6パケットの宛先アドレスヘッダーの値。

IPDestinationSubnet

Type: string

IPv4またはIPv6パケットの宛先アドレスヘッダーの計算されたサブネット(IPv4の場合は/24; IPv6の場合は/64)。

IPFragmentOffset

Type: int

IPv4またはIPv6パケットのフラグメントオフセットヘッダーの値。

IPHeaderLength

Type: int

IPv4またはIPv6パケットヘッダーの長さ(バイト単位)。

IPMoreFragments

Type: int

IPv4またはIPv6パケットのMore Fragmentsヘッダーの値。

IPProtocol

Type: int

IPv4またはIPv6パケットのプロトコルヘッダーの値。

IPProtocolName

Type: string

IPv4またはIPv6パケットのプロトコルヘッダーで指定されたプロトコルの名前。

IPSourceAddress

Type: string

IPv4またはIPv6パケットのソースアドレスヘッダーの値。

IPSourceSubnet

Type: string

IPv4またはIPv6パケットのソースアドレスヘッダーの計算されたサブネット(IPv4の場合は/24; IPv6の場合は/64)。

IPTTL

Type: int

IPv4パケットのTTLヘッダーの値またはIPv6パケットのHop Limitヘッダーの値。

IPTTLBuckets

Type: int

IPv4パケットのTTLヘッダーの値またはIPv6パケットのHop Limitヘッダーの値(最後の桁が切り捨てられたもの)。

IPTotalLength

Type: int

IPv4またはIPv6パケットの総長(バイト単位)。

IPTotalLengthBuckets

Type: int

IPv4またはIPv6パケットの総長(バイト単位、最後の2桁が切り捨てられたもの)。

IPv4Checksum

Type: int

IPv4パケットのチェックサムヘッダーの値。

IPv4DSCP

Type: int

IPv4パケットのDifferentiated Services Code Pointヘッダーの値。

IPv4DontFragment

Type: int

IPv4パケットのDon’t Fragmentヘッダーの値。

IPv4ECN

Type: int

IPv4パケットのExplicit Congestion Notificationヘッダーの値。

IPv4Identification

Type: int

IPv4パケットのIdentificationヘッダーの値。

IPv4Options

Type: string

IPv4パケットヘッダーに含まれるオプション番号のリスト。

IPv6DSCP

Type: int

IPv6パケットのDifferentiated Services Code Pointヘッダーの値。

IPv6ECN

Type: int

IPv6パケットのExplicit Congestion Notificationヘッダーの値。

IPv6ExtensionHeaders

Type: string

IPv6パケットヘッダーに含まれるExtension Header番号のリスト。

IPv6FlowLabel

Type: int

IPv6パケットのFlow Labelヘッダーの値。

IPv6Identification

Type: int

IPv6パケットのIdentification拡張ヘッダーの値。

MitigationReason

Type: string

パケットに適用された緩和の理由(該当する場合)。
可能な値はBLOCKED | RATE_LIMITED |UNEXPECTED | CHALLENGE_NEEDED | CHALLENGE_PASSED | NOT_FOUND | OUT_OF_SEQUENCE | ALREADY_CLOSED

MitigationScope

Type: string

パケットがローカルまたはグローバルな緩和に一致したかどうか(該当する場合)。
可能な値はlocal | global

MitigationSystem

Type: string

パケットをサンプリングしたCloudflareシステム。
可能な値はdosd | flowtrackd | magic-firewall

Outcome

Type: string

Cloudflareシステムがパケットに対して取ったアクション。
可能な値はpass | drop

ProtocolState

Type: string

プロトコルの文脈におけるパケットの状態(該当する場合)。
可能な値はOPEN | NEW | CLOSING | CLOSED

RuleID

Type: string

このパケットが一致したCloudflare L3/4管理ルールセット内のルールの一意の識別子(該当する場合)。

RuleName

Type: string

このパケットが一致したCloudflare L3/4管理ルールセット内のルールの人間が読める名前(該当する場合)。

RulesetID

Type: string

このパケットが一致したルールを含むCloudflare L3/4管理ルールセットの一意の識別子(該当する場合)。
可能な値は3b64149bfa6e4220bbbc2bd6db589552

RulesetOverrideID

Type: string

デフォルトの感度またはアクションの適用/評価がオーバーライドされた結果となったアカウントのルートddos_l4フェーズルールセット内のルールの一意の識別子(該当する場合)。

SampleInterval

Type: int

サンプル間隔はサンプルレートの逆数です。たとえば、サンプル間隔が1000の場合、このパケットは1000パケット中の1つからランダムにサンプリングされました。サンプルレートは動的で、トラフィックの量に基づいています。

SourceASN

Type: int

パケットのソースIPに関連付けられたASN。

SourceASNName

Type: string

パケットのソースIPに関連付けられたASNの名前。

SourceCountry

Type: string

パケットのソースIPが所在する国(ISO 3166-1 alpha-2)。

SourceGeoHash

Type: string

パケットのソースIPが所在する緯度と経度(Geohashエンコーディング)。

SourcePort

Type: int

TCPまたはUDPパケットのソースポートヘッダーの値。

TCPAcknowledgementNumber

Type: int

TCPパケットの確認番号ヘッダーの値。

TCPChecksum

Type: int

TCPパケットのチェックサムヘッダーの値。

TCPDataOffset

Type: int

TCPパケットのデータオフセットヘッダーの値。

TCPFlags

Type: int

TCPパケットのフラグヘッダーの値。

TCPFlagsString

Type: string

TCPパケットのフラグヘッダーの人間が読める文字列表現。

TCPMSS

Type: int

TCPパケットのMSSオプションヘッダーの値。

TCPOptions

Type: string

TCPパケットヘッダーに含まれるオプション番号のリスト。

TCPSACKBlocks

Type: string

TCPパケットのSACKブロックオプションヘッダーのリスト。

TCPSACKPermitted

Type: int

TCPパケットのSACK Permittedオプションヘッダーの値。

TCPSequenceNumber

Type: int

TCPパケットのシーケンス番号ヘッダーの値。

TCPTimestampECR

Type: int

TCPパケットのタイムスタンプエコー応答オプションヘッダーの値。

TCPTimestampValue

Type: int

TCPパケットのタイムスタンプオプションヘッダーの値。

TCPUrgentPointer

Type: int

TCPパケットの緊急ポインタヘッダーの値。

TCPWindowScale

Type: int

TCPパケットのウィンドウスケールオプションヘッダーの値。

TCPWindowSize

Type: int

TCPパケットのウィンドウサイズヘッダーの値。

UDPChecksum

Type: int

UDPパケットのチェックサムヘッダーの値。

UDPPayloadLength

Type: int

UDPパケットのペイロード長ヘッダーの値。

Verdict

Type: string

Cloudflareシステムがパケットに対して取るべきだと考えるアクション。
可能な値はpass | drop