Acceso a campos de registro
Si no se especifica fields en la solicitud, se devuelve un conjunto limitado de campos predeterminados. Encuentre la lista completa de todos los campos disponibles mediante la siguiente solicitud.
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]
Conjuntos de datos
Estos conjuntos de datos disponibles describen los campos disponibles por categoría de registro:
- HTTP / HTTPS solicitudes (
http_requests) - Eventos de cortafuegos (
firewall_events) - Eventos de rango (
range_events) - Registros DNS (
dns_logs)
Campos disponibles
Las siguientes tablas indican los campos disponibles por conjunto de datos. Los campos de registro están sujetos a cambios. Utilice la API de campos de registro disponibles para obtener la versión más actualizada de los campos disponibles.
Solicitudes HTTP
Esta tabla contiene los campos disponibles para http_requests.
| Campo | Descripción | Tipo |
|---|---|---|
| BotDetectionIDs | Lista de ID que se correlacionan con las detecciones heurísticas de gestión de bots realizadas en una solicitud. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. | [arrayint] |
| BotDetectionTags | Lista de etiquetas que se correlacionan con las detecciones de la heurística de gestión de bots realizadas en una solicitud. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. | [cadena] de matriz |
| BotScore | Puntuación de Cloudflare Bot. Las puntuaciones inferiores a 30 suelen estar relacionadas con tráfico automatizado. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. | int |
| BotScoreSrc | Heuristics |
Machine Learning |
| BotTags | Tipo de tráfico bot (si está disponible). Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. | [cadena] de matriz |
| CacheCacheStatus | miss |
expired |
| CacheReserveUsed | Se ha utilizado Cache Reserve para atender esta solicitud. | bool |
| CacheResponseBytes | Número de bytes devueltos por la caché. | int |
| CacheResponseStatus | HTTP código de estado devuelto por la caché al borde. Todas las peticiones (incluidas las no almacenables en caché) pasan por la caché. Consulte también el campo CacheCacheStatus. | int |
| CacheTieredFill | Se ha utilizado la caché por niveles para atender esta solicitud. | bool |
| ClientASN | Número AS del cliente. | int |
| ClientCity | Ciudad aproximada del cliente. | string |
| ClientCountry | código de país de 2 letras ISO-3166 de la dirección IP del cliente. | string |
| ClientDeviceType | Tipo de dispositivo cliente. | string |
| ClientIP | Dirección IP del cliente. | string |
| ClientIPClass | badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor. |
string |
| ClientLatitude | Latitud aproximada del cliente. | string |
| ClientLongitude | Longitud aproximada del cliente. | string |
| ClientMTLSAuthCertFingerprint | La huella SHA256 del certificado presentado por el cliente durante la autenticación mTLS. Sólo se rellena en la primera solicitud en una conexión mTLS. | string |
| ClientMTLSAuthStatus | ok | absent | untrusted | notyetvalid | expired. |
string |
| ClientRegionCode | El código de región ISO-3166-2 de la dirección IP del cliente. | string |
| ClientRequestBytes | Número de bytes en la solicitud del cliente. | int |
| ClientRequestHost | Servidor solicitado por el cliente. | string |
| ClientRequestMethod | HTTP Método de solicitud del cliente. | string |
| ClientRequestPath | Ruta URI solicitada por el cliente, que incluye sólo la parte de la ruta del URL solicitado, sin la cadena de consulta. | string |
| ClientRequestProtocol | HTTP Protocolo de solicitud del cliente. | string |
| ClientRequestReferer | HTTP Referente de la solicitud. | string |
| ClientRequestScheme | El esquema URL solicitado por el visitante. | string |
| ClientRequestSource | Identifica las solicitudes como procedentes de una fuente externa o de otro servicio dentro de Cloudflare. | string |
| ClientRequestURI | URI solicitada por el cliente, que incluye el modo « TLS »: ruta flexible de extremo a extremo y la cadena de consulta de la URL solicitada URL. | string |
| ClientRequestUserAgent | Agente de usuario indicado por el cliente. | string |
| ClientSSLCipher | Cifrado SSL del cliente. | string |
| ClientSSLProtocol | Protocolo SSL ( TLS ). El valor «none» significa que no se utilizó « SSL ». | string |
| ClientSrcPort | Puerto de origen del cliente. | int |
| ClientTCPRTTMs | La media suavizada del tiempo de ida y vuelta ( TCP, SRTT). Para la solicitud inicial en una conexión, esto se mide sólo durante la configuración de la conexión. Para una solicitud posterior en la misma conexión, se mide durante todo el tiempo de vida de la conexión hasta el momento en que se recibe esa solicitud. | int |
| ClientXRequestedWith | Encabezado X-Requested-With HTTP. | string |
| ContentScanObjResults | Lista de resultados de la exploración de contenidos. | [cadena] de matriz |
| ContentScanObjSizes | Lista de tamaños de objetos de contenido. | [arrayint] |
| ContentScanObjTypes | Lista de tipos de contenido. | [cadena] de matriz |
| Cookies | Pares cadena clave-valor para Cookies. | objeto |
| EdgeCFConnectingO2O | True si la solicitud ha pasado por varias zonas en el borde de Cloudflare. Se considera una solicitud de naranja a naranja ( O2O ). | bool |
| EdgeColoCode | Código IATA del aeropuerto del centro de datos que recibió la solicitud. | string |
| EdgeColoID | ID del centro de datos de Cloudflare. | int |
| EdgeEndTimestamp | Marca de tiempo en la que el nodo periférico terminó de enviar la respuesta al cliente. | int o string |
| EdgePathingOp | Indica qué tipo de respuesta se ha emitido para esta solicitud (desconocido = ninguna acción específica). | string |
| EdgePathingSrc | Detalla cómo se clasificó la solicitud en función de los controles de seguridad (desconocido = sin clasificación específica). | string |
| EdgePathingStatus | Indica qué datos se han utilizado para determinar cómo se ha gestionado esta solicitud (desconocido = sin datos). | string |
| EdgeRequestHost | Encabezado de host en la solicitud desde el borde hasta el origen. | string |
| EdgeResponseBodyBytes | Tamaño del cuerpo de la respuesta HTTP devuelta a los clientes. | int |
| EdgeResponseBytes | Número de bytes devueltos por el dispositivo periférico al cliente. | int |
| EdgeResponseCompressionRatio | La relación de compresión de la respuesta de borde se calcula como la relación entre los tamaños de las respuestas original y comprimida. | float |
| EdgeResponseContentType | Valor del encabezado Content-Type de Edge Response. | string |
| EdgeResponseStatus | HTTP Código de estado devuelto por Cloudflare al cliente. | int |
| EdgeServerIP | Dirección IP del servidor perimetral que realiza una solicitud al servidor de origen. Las posibles respuestas son una cadena en formato IPv4 o IPv6, o una cadena vacía. Una cadena vacía significa que no se ha realizado ninguna solicitud al servidor de origen. | string |
| EdgeStartTimestamp | Marca de tiempo en la que el nodo periférico recibió la solicitud del cliente. | int o string |
| EdgeTimeToFirstByteMs | Vista total del tiempo hasta el primer byte medido en el borde de Cloudflare. Comienza una vez establecida una conexión « TCP » y finaliza cuando Cloudflare empieza a enviar el primer byte de una respuesta a los usuarios. Incluye el tiempo de establecimiento de la conexión « TLS » (para nuevas conexiones) y el tiempo de respuesta del origen. | int |
| JA3Hash | El hash « MD5 » de la huella digital « JA3 », utilizado para crear perfiles de los clientes de SSL / TLS. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. | string |
| JA4 | La huella digital « JA4 » se utiliza para crear perfiles de los clientes de SSL / TLS. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. | string |
| JA4Signals | Estadísticas entre peticiones calculadas para esta huella JA4. JA4Signals se organiza en pares clave:valor, donde los valores son números. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. | objeto |
| JSDetectionPassed | failed | Falta. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. |
string |
| OriginDNSResponseTimeMs | Tiempo que se tarda en recibir una respuesta DNS para un nombre de origen. Normalmente tarda unos milisegundos, pero puede tardar más si se utiliza un registro CNAME. | int |
| OriginIP | Dirección IP del servidor de origen. | string |
| OriginRequestHeaderSendDurationMs | Tiempo que se tarda en enviar las cabeceras de la solicitud al origen tras establecer una conexión. Tenga en cuenta que este valor suele ser 0. |
int |
| OriginResponseBytes | Número de bytes devueltos por el servidor de origen. | int |
| OriginResponseDurationMs | Tiempo de respuesta ascendente, medido desde el primer centro de datos que recibe una solicitud. Incluye el tiempo empleado por Smart Routing y Tiered Cache, más el tiempo de conexión y recepción de una respuesta de los servidores de origen. Este campo sustituye a OriginResponseTime. | int |
| OriginResponseHTTPExpires | Valor del encabezado expires de origen en formato RFC1123. | string |
| OriginResponseHTTPLastModified | Valor del encabezado last-modified de origen en formato RFC1123. | string |
| OriginResponseHeaderReceiveDurationMs | Tiempo que tarda el origen en devolver las cabeceras de respuesta después de que Cloudflare termine de enviar las cabeceras de solicitud. | int |
| OriginResponseStatus | Estado devuelto por el servidor de origen. El valor 0 significa que no se recibió ninguna respuesta del servidor de origen y que la respuesta fue servida por Cloudflare's Edge. Sin embargo, si la zona tiene una función Edge
ejecutándose en ella, el valor 0 podría ser el resultado de una subpetición de funciones Edge realizada al origen. |
int |
| OriginResponseTime | Número de nanosegundos que tardó el origen en devolver la respuesta al borde. | int |
| OriginSSLProtocol | SSL Protocolo TLS utilizado para conectarse al origen. | string |
| OriginTCPHandshakeDurationMs | Tiempo empleado en completar un intercambio de datos « TCP » con el servidor de origen. Será 0 si se reutiliza una conexión de origen. |
int |
| OriginTLSHandshakeDurationMs | Tiempo empleado en completar un intercambio de datos « TLS » con el servidor de origen. Será 0 si se reutiliza una conexión de origen. |
int |
| ParentRayID | ID de Ray de la solicitud principal si esta solicitud se ha realizado mediante un script de función de Edge. | string |
| RayID | ID de la solicitud. | string |
| RequestHeaders | Pares clave-valor de cadena para RequestHeaders. | objeto |
| ResponseHeaders | Pares clave-valor de cadena para ResponseHeaders. | objeto |
| SecurityAction | Acción de la regla de seguridad que desencadenó una acción de terminación, si la hubiera. | string |
| SecurityActions | allow | block | challenge | jschallenge | log | connectionClose | challengeSolved | challengeBypassed | jschallengeSolved | jschallengeBypassed | bypass | managedChallenge | managedChallengeNonInteractiveSolved | managedChallengeInteractiveSolved | managedChallengeBypassed |
rewrite | forceConnectionClose | skip. |
[cadena] de matriz |
| SecurityRuleDescription | Descripción de la regla de seguridad que desencadenó una acción de terminación, si la hubiera. | string |
| SecurityRuleID | ID de regla de la regla de seguridad que ha desencadenado una acción de terminación, si la hay. | string |
| SecurityRuleIDs | Matriz de ID de regla del producto de seguridad que coincidió con la solicitud. El producto de seguridad asociado al ID de la regla puede consultarse en SecuritySources. La longitud de la matriz es la misma que en SecurityActions y SecuritySources. | [cadena] de matriz |
| SecuritySources | asn | country | ip | ipRange | securityLevel | zoneLockdown | waf | firewallRules | uaBlock | rateLimit | bic | hot | l7ddos | validation | botFight | apiShield | botManagement | dlp | firewallManaged | firewallCustom | apiShieldSchemaValidation | apiShieldTokenValidation | apiShieldSequenceMitigation. |
[cadena] de matriz |
| SmartRouteColoID | El centro de datos de Cloudflare utilizado para conectar con el servidor de origen si se utiliza Smart Routing. | int |
| UpperTierColoID | El centro de datos de "nivel superior" que se comprobó para obtener una copia en caché si se utiliza la caché por niveles. | int |
| VerifiedBotCategory | La categoría de bot verificado. | string |
| WAFAttackScore | Puntuación global de la solicitud generada por el módulo de detección WAF. | int |
| WAFFlags | null. |
string |
| WAFMatchedVar | El modo « TLS »: nombre flexible de extremo a extremo de la variable que se ha emparejado más recientemente. | string |
| WAFRCEAttackScore | Puntuación WAF para un ataque RCE. | int |
| WAFSQLiAttackScore | Puntuación WAF para un ataque SQLi. | int |
| WAFXSSAttackScore | Puntuación WAF para un ataque XSS. | int |
| WorkerCPUTime | Tiempo, en microsegundos, dedicado a la ejecución de una función de Edge, si la hubiera. | int |
| WorkerScriptName | El nombre del script de la función Edge que realizó la solicitud. | string |
| WorkerStatus | Estado devuelto por el demonio de la función Edge. | string |
| WorkerSubrequest | Si esta solicitud era o no una sub-solicitud de la función Edge. | bool |
| WorkerSubrequestCount | Número de subpeticiones emitidas por una función Edge al gestionar esta petición. | int |
| WorkerWallTimeUs | El tiempo transcurrido en microsegundos entre el inicio de la invocación de una función Edge, y cuando el Runtime de las funciones Edge determina que no es necesario ejecutar más JavaScript. Concretamente, mide el tiempo que el contexto
JavaScript ha permanecido abierto. Por ejemplo, al devolver una respuesta con un cuerpo grande, el tiempo de ejecución de las funciones Edge puede, en algunos casos, determinar que no es necesario ejecutar más JavaScript, y cierra
el contexto JS antes de que todos los bytes hayan pasado y hayan sido enviados. Alternativamente, si utiliza la API waitUntil() para realizar trabajo sin bloquear la devolución de una respuesta, este trabajo puede continuar
ejecutándose después de que se haya devuelto la respuesta, y se incluirá en Edge functionWallTimeUs. |
int |
| ZoneName | El nombre legible de la zona (por ejemplo, ' cloudflare.com '). | string |
Registros de DNS
Esta tabla contiene los campos disponibles para dns_logs.
| Campo | Descripción | Tipo |
|---|---|---|
| ColoCode | Código IATA del aeropuerto del centro de datos que recibió la solicitud. | string |
| Subred de EDE | IPv4 o IPv6 información de dirección correspondiente a la subred del cliente EDNS(ECS) reenviada por los resolvers recursivos. No todos los resolvers envían esta información. | string |
| EDNSSubnetLength | Tamaño de la subred del cliente EDNS (ECS) en bits. Por ejemplo, si se omite el último octeto de una dirección IPv4 (192.0.2.x.), la longitud de la subred será 24. |
int |
| QueryName | Nombre de la consulta enviada. | string |
| QueryType | Valor entero del tipo de consulta. Para más información, consulte Tipo de consulta. | int |
| ResponseCached | Si la respuesta se ha almacenado en caché o no. | bool |
| ResponseCode | Valor entero del código de respuesta. Para más información, consulte Código de respuesta. | int |
| SourceIP | Dirección IP del cliente ( IPv4 o IPv6 ). | string |
| Indicación de fecha y hora | Marca de tiempo en la que se produjo la consulta. | int o string |
Solicitudes de rango
Esta tabla contiene los campos disponibles para range_events.
| Campo | Descripción | Tipo |
|---|---|---|
| Aplicación | El identificador público único de la aplicación en la que se produjo el evento. | string |
| ClientAsn | Número AS del cliente. | int |
| ClientBytes | El número de bytes leídos del cliente por el servicio Range. | int |
| ClientCountry | País de la dirección IP del cliente. | string |
| ClientIP | Dirección IP de cliente. | string |
| ClientMatchedIpFirewall | ALLOW | BLOCK_ERROR | BLOCK_IP | BLOCK_COUNTRY | BLOCK_ASN | WHITELIST_IP | WHITELIST_COUNTRY | WHITELIST_ASN. |
string |
| ClientPort | Puerto cliente. | int |
| ClientProto | udp | unix. |
string |
| ClientTcpRtt | El tiempo de ida y vuelta ( TCP ) en nanosegundos entre el cliente y Range. | int |
| ClientTlsCipher | El algoritmo de cifrado acordado entre el cliente y Range. Un cifrado desconocido se devuelve como "UNK" | string |
| ClientTlsClientHelloServerName | El nombre del servidor en el mensaje Client Hello enviado por el cliente a Range. | string |
| ClientTlsProtocol | none | SSLv3 | TLSv1 | TLSv1.1 | TLSv1.2 | TLSv1.3. |
string |
| ClientTlsStatus | OK | INTERNAL_ERROR | INVALID_CONFIG | INVALID_SNI | HANDSHAKE_FAILED | KEYLESS_RPC. |
string |
| ColoCode | Código IATA del aeropuerto del centro de datos que recibió la solicitud. | string |
| ConnectTimestamp | Marca de tiempo en la que se establecieron ambos tramos de la conexión (cliente/periferia, periferia/origen o siguiente salto). | int o string |
| DisconnectTimestamp | Marca de tiempo en la que se cerró la conexión. | int o string |
| Suceso | connect | disconnect | clientFiltered | tlsError | resolveOrigin | originError. |
string |
| IpFirewall | Si el cortafuegos IP estaba activado en el momento de la conexión. | bool |
| OriginBytes | El número de bytes leídos desde el origen por Range. | int |
| OriginIP | Dirección IP de origen. | string |
| OriginPort | Puerto de origen. | int |
| OriginProto | udp | unix. |
string |
| OriginTcpRtt | El tiempo de ida y vuelta ( TCP ) en nanosegundos entre Range y el origen. | int |
| OriginTlsCipher | El cifrado acordado entre Range y el origen. Un cifrado desconocido se devuelve como "UNK" | string |
| OriginTlsFingerprint | SHA256 Hash del certificado de origen. Un hash SHA256 desconocido se devuelve como una cadena vacía. | string |
| OriginTlsMode | off | TLS Modo: De cliente a perímetro | TLS Modo: Flexible de extremo a extremo | TLS Modo: De extremo a extremo, firmado por una CA. |
string |
| OriginTlsProtocol | none | SSLv3 | TLSv1 | TLSv1.1 | TLSv1.2 | TLSv1.3. |
string |
| OriginTlsStatus | OK | INTERNAL_ERROR | INVALID_CONFIG | INVALID_SNI | HANDSHAKE_FAILED | KEYLESS_RPC. |
string |
| ProxyProtocol | v1 | v2 | simple. |
string |
| Estado | Un código que indica el motivo del cierre de la conexión. | int |
| Indicación de fecha y hora | Fecha y hora en las que tuvo lugar el evento. | int o string |
Sucesos de cortafuegos
Esta tabla contiene los campos disponibles para firewall_events.
| Campo | Descripción | Tipo |
|---|---|---|
| Acción | allow | block | challenge | jschallenge | log | connectionclose | challengesolved | challengebypassed | jschallengesolved | jschallengebypassed | bypass | managedchallenge | managedchallengenoninteractivesolved | managedchallengeinteractivesolved | managedchallengebypassed. |
string |
| ClientASN | El número ASN del visitante. | int |
| ClientASNDescription | El ASN del visitante como cadena de caracteres. | string |
| ClientCountry | País desde el que se originó la solicitud. | string |
| ClientIP | La dirección IP del visitante ( IPv4 o IPv6 ). | string |
| ClientIPClass | badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor. |
string |
| ClientRefererHost | El host de referencia. | string |
| ClientRefererPath | La ruta de referencia solicitada por el visitante. | string |
| ClientRefererQuery | La cadena de consulta referer fue solicitada por el visitante. | string |
| ClientRefererScheme | El esquema referer URL solicitado por el visitante. | string |
| ClientRequestHost | El nombre de host HTTP solicitado por el visitante. | string |
| ClientRequestMethod | El método HTTP utilizado por el visitante. | string |
| ClientRequestPath | La ruta solicitada por el visitante. | string |
| ClientRequestProtocol | La versión del protocolo HTTP solicitada por el visitante. | string |
| ClientRequestQuery | La cadena de consulta fue solicitada por el visitante. | string |
| ClientRequestScheme | El esquema URL solicitado por el visitante. | string |
| ClientRequestUserAgent | Cadena de agente de usuario del visitante. | string |
| ContentScanObjResults | Lista de resultados de la exploración de contenidos. | [cadena] de matriz |
| ContentScanObjSizes | Lista de tamaños de objetos de contenido. | [arrayint] |
| ContentScanObjTypes | Lista de tipos de contenido. | [cadena] de matriz |
| Fecha y hora | La fecha y la hora en que se produjo el evento en el borde. | int o string |
| Descripción | Descripción de la regla activada por esta solicitud. | string |
| EdgeColoCode | El código de aeropuerto del centro de datos de Cloudflare que atendió esta solicitud. | string |
| EdgeResponseStatus | HTTP Código de estado de la respuesta devuelto al navegador. | int |
| Tipo | El tipo de evento, actualmente los únicos valores posibles son: firewall. | string |
| MatchIndex | Las reglas coinciden con el índice de la cadena. La última regla coincidente tendrá MatchIndex 0. Si otra regla coincide antes que la última, tendrá MatchIndex 1. Lo mismo ocurre con las demás reglas de concordancia, que
tendrán un valor MatchIndex de 2, 3, etc. |
int |
| Metadatos | Información adicional específica del producto. Los metadatos se organizan en pares de clave:valor. Los formatos de clave y valor pueden variar según el producto de seguridad de Cloudflare y pueden cambiar con el tiempo. | objeto |
| OriginResponseStatus | HTTP Código de estado de la respuesta de origen devuelto al navegador. | int |
| OriginatorRayID | El RayID de la solicitud que generó el challenge o jschallenge. | string |
| RayID | RayID e de la solicitud. | string |
| Ref | El identificador definido por el usuario para la regla activada por esta solicitud. Utilice las referencias para etiquetar sus reglas individualmente junto con la dirección RuleID proporcionada por Cloudflare. Puede establecer referencias a través de la API Rulesets para algunos productos de seguridad. | string |
| RuleID | La regla de seguridad específica del producto de Cloudflare RuleID se ha activado a raíz de esta solicitud. | string |
| Origen | asn | country | ip | iprange | securitylevel | zonelockdown | waf | firewallrules | uablock | ratelimit | bic | hot | l7ddos | validation | botfight | apishield | botmanagement | dlp | firewallmanaged | firewallcustom | apishieldschemavalidation | apishieldtokenvalidation | apishieldsequencemitigation. |
string |