← Cloudflare One / cloudflare-one / reusable-components
Pole filtrování paketů (Cloudflare Network Firewall)
cf.colo.name
cf.colo.name String
Datacentrum, které tento provoz zpracovává.
Příklad hodnoty: sfo06
cf.colo.region
cf.colo.region String
Region datového centra, které tento provoz zpracovává.
Příklad hodnoty: WNAM
icmp
icmp String
Nezpracovaný paket ICMP jako seznam bajtů. Měl by se používat společně s funkcí bit_slice, pokud chybí jiná strukturovaná pole.
icmp.type
icmp.type Number
typ ICMP ↗. Platí pouze pro pakety ICMP.
Příklad hodnoty: 8
icmp.code
icmp.code Number
kód ICMP ↗. Platí pouze pro pakety ICMP.
Příklad hodnoty: 2
ip
ip String
Nezpracovaný paket IP jako seznam bajtů. Měl by se používat společně s funkcí bit_slice, pokud chybí jiná strukturovaná pole.
ip.dst
ip.dst IP address
Cílová adresa uvedená v IP paketu.
Příklad hodnoty: 192.0.2.2
ip.dst.country
ip.dst.country String
Představuje dvoupísmenný kód země přiřazený k IP adrese serveru v ISO 3166-1 Alpha 2 ↗ formát.
Příklad hodnoty: GB
Další informace o formátu ISO 3166-1 Alpha 2 najdete v ISO 3166-1 Alpha 2 ↗ na Wikipedii.
ip.src.country
ip.src.country String
Představuje dvoupísmenný kód země přiřazený k IP adrese klienta v ISO 3166-1 Alpha 2 ↗ formát.
Příklad hodnoty: GB
Další informace o formátu ISO 3166-1 Alpha 2 najdete v ISO 3166-1 Alpha 2 ↗ na Wikipedii.
U služby Cloudflare Network Firewall je ip.geoip.country pole (které je zastaralé) se shoduje se zdrojovou i cílovou adresou. ip.geoip.country pole je stále k dispozici pro nová i stávající pravidla, měli byste ale používat ip.src.country a/nebo ip.dst.country pole místo toho.
ip.hdr_len
ip.hdr_len Number
Délka hlavičky IPv4 v bajtech.
Příklad hodnoty: 5
ip.len
ip.len Number
Délka paketu včetně hlavičky.
Příklad hodnoty: 60
ip.opt.type
ip.opt.type Number
První bajt pole IP Options ↗, pokud je nastaveno pole options.
Příklad hodnoty: 25
ip.proto
ip.proto String
Transportní vrstva paketu, pokud ji lze určit.
Příklady hodnot: icmp, tcp
ip.src
ip.src IP address
Zdrojová adresa IP paketu.
ip.src.country
ip.src.country String
Představuje dvoupísmenný kód země přiřazený k IP adrese klienta v ISO 3166-1 Alpha 2 ↗ formát.
Příklad hodnoty: GB
Další informace o formátu ISO 3166-1 Alpha 2 najdete v ISO 3166-1 Alpha 2 ↗ na Wikipedii.
ip.ttl
ip.ttl Number
Doba života (TTL) IP paketu.
Příklady hodnot: 54
sip
sip Boolean
Určuje, zda jsou pakety platné pro protokol L7 SIP ↗. K provozu vyžaduje pakety UDP.
Pomocí guard clause níže zajistěte, že je paket UDP (wirefilter):
ip.proto == "udp"
tcp
tcp String
Nezpracovaný paket TCP jako seznam bajtů. Měl by se používat společně s funkcí bit_slice, pokud chybí jiná strukturovaná pole.
tcp.flags
tcp.flags Number
Číselná hodnota bajtu příznaků TCP.
tcp.flags.ack
tcp.flags.ack Boolean
Příznak TCP acknowledgment.
tcp.flags.cwr
tcp.flags.cwr Boolean
Příznak TCP congestion window reduced.
tcp.flags.ecn
tcp.flags.ecn Boolean
Příznak TCP ECN-Echo.
tcp.flags.fin
tcp.flags.fin Boolean
Příznak TCP označující poslední paket od odesílatele.
tcp.flags.push
tcp.flags.push Boolean
Příznak TCP push.
tcp.flags.reset
tcp.flags.reset Boolean
Příznak TCP reset.
tcp.flags.syn
tcp.flags.syn Boolean
Příznak TCP synchronize.
tcp.flags.urg
tcp.flags.urg Boolean
Příznak TCP urgent.
tcp.srcport
tcp.srcport Number
Číslo zdrojového portu IP paketu. Platí pouze pro pakety TCP.
tcp.dstport
tcp.dstport Number
Číslo cílového portu IP paketu. Platí pouze pro pakety TCP.
udp
udp String
Nezpracovaný paket UDP jako seznam bajtů. Měl by se používat společně s funkcí bit_slice, pokud chybí jiná strukturovaná pole.
udp.dstport
udp.dstport Number
Číslo cílového portu IP paketu. Platí pouze pro pakety UDP.
udp.srcport
udp.srcport Number
Číslo zdrojového portu IP paketu. Platí pouze pro pakety UDP.
GeoIP je registrovaná ochranná známka společnosti MaxMind, Inc.