← Cloudflare One / cloudflare-one / reusable-components
Поля фильтрации пакетов (Cloudflare Network Firewall)
cf.colo.name
cf.colo.name String
Дата-центр, который обрабатывает этот трафик.
Пример значения: sfo06
cf.colo.region
cf.colo.region String
Регион дата-центра, обрабатывающего этот трафик.
Пример значения: WNAM
icmp
icmp String
Необработанный пакет ICMP в виде списка байтов. Используйте его вместе с функцией bit_slice, если отсутствуют другие структурированные поля.
icmp.type
icmp.type Number
тип ICMP ↗. Применяется только к пакетам ICMP.
Пример значения: 8
icmp.code
icmp.code Number
код ICMP ↗. Применяется только к пакетам ICMP.
Пример значения: 2
ip
ip String
Необработанный пакет IP в виде списка байтов. Используйте его вместе с функцией bit_slice, если отсутствуют другие структурированные поля.
ip.dst
ip.dst IP address
Адрес назначения, как он указан в IP-пакете.
Пример значения: 192.0.2.2
ip.dst.country
ip.dst.country String
Обозначает двухбуквенный код страны, связанный с IP-адресом сервера в ISO 3166-1 Alpha 2 ↗ формате.
Пример значения: GB
Дополнительные сведения о формате ISO 3166-1 Alpha 2 см. в ISO 3166-1 Alpha 2 ↗ в Википедии.
ip.src.country
ip.src.country String
Обозначает двухбуквенный код страны, связанный с IP-адресом клиента в ISO 3166-1 Alpha 2 ↗ формате.
Пример значения: GB
Дополнительные сведения о формате ISO 3166-1 Alpha 2 см. в ISO 3166-1 Alpha 2 ↗ в Википедии.
Для Cloudflare Network Firewall ip.geoip.country поле (которое устарело) соответствует как исходному, так и целевому адресу. ip.geoip.country поле по прежнему доступно для новых и существующих правил, но следует использовать ip.src.country и/или ip.dst.country поля вместо этого.
ip.hdr_len
ip.hdr_len Number
Длина заголовка IPv4 в байтах.
Пример значения: 5
ip.len
ip.len Number
Длина пакета, включая заголовок.
Пример значения: 60
ip.opt.type
ip.opt.type Number
Первый байт Поле опций IP ↗, если задано поле options.
Пример значения: 25
ip.proto
ip.proto String
Транспортный уровень пакета, если его удаётся определить.
Примеры значений: icmp, tcp
ip.src
ip.src IP address
Адрес источника IP-пакета.
ip.src.country
ip.src.country String
Обозначает двухбуквенный код страны, связанный с IP-адресом клиента в ISO 3166-1 Alpha 2 ↗ формате.
Пример значения: GB
Дополнительные сведения о формате ISO 3166-1 Alpha 2 см. в ISO 3166-1 Alpha 2 ↗ в Википедии.
ip.ttl
ip.ttl Number
Время жизни (TTL) IP-пакета.
Примеры значений: 54
sip
sip Boolean
Определяет, являются ли пакеты допустимыми пакетами протокола L7 SIP ↗. Для работы требуются пакеты UDP.
Используйте защитное условие, как показано ниже, чтобы убедиться, что пакет является UDP-пакетом (wirefilter):
ip.proto == "udp"
tcp
tcp String
Необработанный пакет TCP в виде списка байтов. Используйте его вместе с функцией bit_slice, если отсутствуют другие структурированные поля.
tcp.flags
tcp.flags Number
Числовое значение байта флагов TCP.
tcp.flags.ack
tcp.flags.ack Boolean
Флаг подтверждения TCP.
tcp.flags.cwr
tcp.flags.cwr Boolean
Флаг уменьшения окна перегрузки TCP.
tcp.flags.ecn
tcp.flags.ecn Boolean
Флаг ECN-Echo протокола TCP.
tcp.flags.fin
tcp.flags.fin Boolean
Флаг TCP, указывающий, что это последний пакет от отправителя.
tcp.flags.push
tcp.flags.push Boolean
Флаг TCP push.
tcp.flags.reset
tcp.flags.reset Boolean
Флаг TCP reset.
tcp.flags.syn
tcp.flags.syn Boolean
Флаг TCP synchronize.
tcp.flags.urg
tcp.flags.urg Boolean
Флаг TCP urgent.
tcp.srcport
tcp.srcport Number
Номер порта источника IP-пакета. Применяется только к пакетам TCP.
tcp.dstport
tcp.dstport Number
Номер порта назначения IP-пакета. Применяется только к пакетам TCP.
udp
udp String
Необработанный пакет UDP в виде списка байтов. Используйте его вместе с функцией bit_slice, если отсутствуют другие структурированные поля.
udp.dstport
udp.dstport Number
Номер порта назначения IP-пакета. Применяется только к пакетам UDP.
udp.srcport
udp.srcport Number
Номер порта источника IP-пакета. Применяется только к пакетам UDP.
GeoIP является зарегистрированным товарным знаком компании MaxMind, Inc.