INTEGRITY Документация

Поля фильтрации пакетов (Cloudflare Network Firewall)

cf.colo.name

cf.colo.name String

Дата-центр, который обрабатывает этот трафик.

Пример значения: sfo06


cf.colo.region

cf.colo.region String

Регион дата-центра, обрабатывающего этот трафик.

Пример значения: WNAM


icmp

icmp String

Необработанный пакет ICMP в виде списка байтов. Используйте его вместе с функцией bit_slice, если отсутствуют другие структурированные поля.


icmp.type

icmp.type Number

тип ICMP. Применяется только к пакетам ICMP.

Пример значения: 8


icmp.code

icmp.code Number

код ICMP. Применяется только к пакетам ICMP.

Пример значения: 2


ip

ip String

Необработанный пакет IP в виде списка байтов. Используйте его вместе с функцией bit_slice, если отсутствуют другие структурированные поля.


ip.dst

ip.dst IP address

Адрес назначения, как он указан в IP-пакете.

Пример значения: 192.0.2.2


ip.dst.country

ip.dst.country String

Обозначает двухбуквенный код страны, связанный с IP-адресом сервера в ISO 3166-1 Alpha 2 формате.

Пример значения: GB

Дополнительные сведения о формате ISO 3166-1 Alpha 2 см. в ISO 3166-1 Alpha 2 в Википедии.


ip.src.country

ip.src.country String

Обозначает двухбуквенный код страны, связанный с IP-адресом клиента в ISO 3166-1 Alpha 2 формате.

Пример значения: GB

Дополнительные сведения о формате ISO 3166-1 Alpha 2 см. в ISO 3166-1 Alpha 2 в Википедии.

Для Cloudflare Network Firewall ip.geoip.country поле (которое устарело) соответствует как исходному, так и целевому адресу. ip.geoip.country поле по прежнему доступно для новых и существующих правил, но следует использовать ip.src.country и/или ip.dst.country поля вместо этого.


ip.hdr_len

ip.hdr_len Number

Длина заголовка IPv4 в байтах.

Пример значения: 5


ip.len

ip.len Number

Длина пакета, включая заголовок.

Пример значения: 60


ip.opt.type

ip.opt.type Number

Первый байт Поле опций IP, если задано поле options.

Пример значения: 25


ip.proto

ip.proto String

Транспортный уровень пакета, если его удаётся определить.

Примеры значений: icmp, tcp


ip.src

ip.src IP address

Адрес источника IP-пакета.


ip.src.country

ip.src.country String

Обозначает двухбуквенный код страны, связанный с IP-адресом клиента в ISO 3166-1 Alpha 2 формате.

Пример значения: GB

Дополнительные сведения о формате ISO 3166-1 Alpha 2 см. в ISO 3166-1 Alpha 2 в Википедии.


ip.ttl

ip.ttl Number

Время жизни (TTL) IP-пакета.

Примеры значений: 54


sip

sip Boolean

Определяет, являются ли пакеты допустимыми пакетами протокола L7 SIP. Для работы требуются пакеты UDP.

Используйте защитное условие, как показано ниже, чтобы убедиться, что пакет является UDP-пакетом (wirefilter):

ip.proto == "udp"


tcp

tcp String

Необработанный пакет TCP в виде списка байтов. Используйте его вместе с функцией bit_slice, если отсутствуют другие структурированные поля.


tcp.flags

tcp.flags Number

Числовое значение байта флагов TCP.


tcp.flags.ack

tcp.flags.ack Boolean

Флаг подтверждения TCP.


tcp.flags.cwr

tcp.flags.cwr Boolean

Флаг уменьшения окна перегрузки TCP.


tcp.flags.ecn

tcp.flags.ecn Boolean

Флаг ECN-Echo протокола TCP.


tcp.flags.fin

tcp.flags.fin Boolean

Флаг TCP, указывающий, что это последний пакет от отправителя.


tcp.flags.push

tcp.flags.push Boolean

Флаг TCP push.


tcp.flags.reset

tcp.flags.reset Boolean

Флаг TCP reset.


tcp.flags.syn

tcp.flags.syn Boolean

Флаг TCP synchronize.


tcp.flags.urg

tcp.flags.urg Boolean

Флаг TCP urgent.


tcp.srcport

tcp.srcport Number

Номер порта источника IP-пакета. Применяется только к пакетам TCP.


tcp.dstport

tcp.dstport Number

Номер порта назначения IP-пакета. Применяется только к пакетам TCP.


udp

udp String

Необработанный пакет UDP в виде списка байтов. Используйте его вместе с функцией bit_slice, если отсутствуют другие структурированные поля.


udp.dstport

udp.dstport Number

Номер порта назначения IP-пакета. Применяется только к пакетам UDP.


udp.srcport

udp.srcport Number

Номер порта источника IP-пакета. Применяется только к пакетам UDP.


GeoIP является зарегистрированным товарным знаком компании MaxMind, Inc.