INTEGRITY Dokumentace

Pole filtrování paketů (Cloudflare Network Firewall)

cf.colo.name

cf.colo.name String

Datacentrum, které tento provoz zpracovává.

Příklad hodnoty: sfo06


cf.colo.region

cf.colo.region String

Region datového centra, které tento provoz zpracovává.

Příklad hodnoty: WNAM


icmp

icmp String

Nezpracovaný paket ICMP jako seznam bajtů. Měl by se používat společně s funkcí bit_slice, pokud chybí jiná strukturovaná pole.


icmp.type

icmp.type Number

typ ICMP. Platí pouze pro pakety ICMP.

Příklad hodnoty: 8


icmp.code

icmp.code Number

kód ICMP. Platí pouze pro pakety ICMP.

Příklad hodnoty: 2


ip

ip String

Nezpracovaný paket IP jako seznam bajtů. Měl by se používat společně s funkcí bit_slice, pokud chybí jiná strukturovaná pole.


ip.dst

ip.dst IP address

Cílová adresa uvedená v IP paketu.

Příklad hodnoty: 192.0.2.2


ip.dst.country

ip.dst.country String

Představuje dvoupísmenný kód země přiřazený k IP adrese serveru v ISO 3166-1 Alpha 2 formát.

Příklad hodnoty: GB

Další informace o formátu ISO 3166-1 Alpha 2 najdete v ISO 3166-1 Alpha 2 na Wikipedii.


ip.src.country

ip.src.country String

Představuje dvoupísmenný kód země přiřazený k IP adrese klienta v ISO 3166-1 Alpha 2 formát.

Příklad hodnoty: GB

Další informace o formátu ISO 3166-1 Alpha 2 najdete v ISO 3166-1 Alpha 2 na Wikipedii.

U služby Cloudflare Network Firewall je ip.geoip.country pole (které je zastaralé) se shoduje se zdrojovou i cílovou adresou. ip.geoip.country pole je stále k dispozici pro nová i stávající pravidla, měli byste ale používat ip.src.country a/nebo ip.dst.country pole místo toho.


ip.hdr_len

ip.hdr_len Number

Délka hlavičky IPv4 v bajtech.

Příklad hodnoty: 5


ip.len

ip.len Number

Délka paketu včetně hlavičky.

Příklad hodnoty: 60


ip.opt.type

ip.opt.type Number

První bajt pole IP Options, pokud je nastaveno pole options.

Příklad hodnoty: 25


ip.proto

ip.proto String

Transportní vrstva paketu, pokud ji lze určit.

Příklady hodnot: icmp, tcp


ip.src

ip.src IP address

Zdrojová adresa IP paketu.


ip.src.country

ip.src.country String

Představuje dvoupísmenný kód země přiřazený k IP adrese klienta v ISO 3166-1 Alpha 2 formát.

Příklad hodnoty: GB

Další informace o formátu ISO 3166-1 Alpha 2 najdete v ISO 3166-1 Alpha 2 na Wikipedii.


ip.ttl

ip.ttl Number

Doba života (TTL) IP paketu.

Příklady hodnot: 54


sip

sip Boolean

Určuje, zda jsou pakety platné pro protokol L7 SIP. K provozu vyžaduje pakety UDP.

Pomocí guard clause níže zajistěte, že je paket UDP (wirefilter):

ip.proto == "udp"


tcp

tcp String

Nezpracovaný paket TCP jako seznam bajtů. Měl by se používat společně s funkcí bit_slice, pokud chybí jiná strukturovaná pole.


tcp.flags

tcp.flags Number

Číselná hodnota bajtu příznaků TCP.


tcp.flags.ack

tcp.flags.ack Boolean

Příznak TCP acknowledgment.


tcp.flags.cwr

tcp.flags.cwr Boolean

Příznak TCP congestion window reduced.


tcp.flags.ecn

tcp.flags.ecn Boolean

Příznak TCP ECN-Echo.


tcp.flags.fin

tcp.flags.fin Boolean

Příznak TCP označující poslední paket od odesílatele.


tcp.flags.push

tcp.flags.push Boolean

Příznak TCP push.


tcp.flags.reset

tcp.flags.reset Boolean

Příznak TCP reset.


tcp.flags.syn

tcp.flags.syn Boolean

Příznak TCP synchronize.


tcp.flags.urg

tcp.flags.urg Boolean

Příznak TCP urgent.


tcp.srcport

tcp.srcport Number

Číslo zdrojového portu IP paketu. Platí pouze pro pakety TCP.


tcp.dstport

tcp.dstport Number

Číslo cílového portu IP paketu. Platí pouze pro pakety TCP.


udp

udp String

Nezpracovaný paket UDP jako seznam bajtů. Měl by se používat společně s funkcí bit_slice, pokud chybí jiná strukturovaná pole.


udp.dstport

udp.dstport Number

Číslo cílového portu IP paketu. Platí pouze pro pakety UDP.


udp.srcport

udp.srcport Number

Číslo zdrojového portu IP paketu. Platí pouze pro pakety UDP.


GeoIP je registrovaná ochranná známka společnosti MaxMind, Inc.