Acceso a campos de registro

Si no se especifica fields en la solicitud, se devuelve un conjunto limitado de campos predeterminados. Encuentre la lista completa de todos los campos disponibles mediante la siguiente solicitud.

ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]

Conjuntos de datos

Estos conjuntos de datos disponibles describen los campos disponibles por categoría de registro:

  • HTTP / HTTPS solicitudes (http_requests)
  • Eventos de cortafuegos (firewall_events)
  • Eventos de rango (range_events)
  • Registros DNS (dns_logs)

Campos disponibles

Las siguientes tablas indican los campos disponibles por conjunto de datos. Los campos de registro están sujetos a cambios. Utilice la API de campos de registro disponibles para obtener la versión más actualizada de los campos disponibles.

Solicitudes HTTP

Esta tabla contiene los campos disponibles para http_requests.

Campos de registro disponibles para las solicitudes HTTP
Campo Descripción Tipo
BotDetectionIDs Lista de ID que se correlacionan con las detecciones heurísticas de gestión de bots realizadas en una solicitud. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. [arrayint]
BotDetectionTags Lista de etiquetas que se correlacionan con las detecciones de la heurística de gestión de bots realizadas en una solicitud. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. [cadena] de matriz
BotScore Puntuación de Cloudflare Bot. Las puntuaciones inferiores a 30 suelen estar relacionadas con tráfico automatizado. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. int
BotScoreSrc Heuristics Machine Learning
BotTags Tipo de tráfico bot (si está disponible). Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. [cadena] de matriz
CacheCacheStatus miss expired
CacheReserveUsed Se ha utilizado Cache Reserve para atender esta solicitud. bool
CacheResponseBytes Número de bytes devueltos por la caché. int
CacheResponseStatus HTTP código de estado devuelto por la caché al borde. Todas las peticiones (incluidas las no almacenables en caché) pasan por la caché. Consulte también el campo CacheCacheStatus. int
CacheTieredFill Se ha utilizado la caché por niveles para atender esta solicitud. bool
ClientASN Número AS del cliente. int
ClientCity Ciudad aproximada del cliente. string
ClientCountry código de país de 2 letras ISO-3166 de la dirección IP del cliente. string
ClientDeviceType Tipo de dispositivo cliente. string
ClientIP Dirección IP del cliente. string
ClientIPClass badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor. string
ClientLatitude Latitud aproximada del cliente. string
ClientLongitude Longitud aproximada del cliente. string
ClientMTLSAuthCertFingerprint La huella SHA256 del certificado presentado por el cliente durante la autenticación mTLS. Sólo se rellena en la primera solicitud en una conexión mTLS. string
ClientMTLSAuthStatus ok | absent | untrusted | notyetvalid | expired. string
ClientRegionCode El código de región ISO-3166-2 de la dirección IP del cliente. string
ClientRequestBytes Número de bytes en la solicitud del cliente. int
ClientRequestHost Servidor solicitado por el cliente. string
ClientRequestMethod HTTP Método de solicitud del cliente. string
ClientRequestPath Ruta URI solicitada por el cliente, que incluye sólo la parte de la ruta del URL solicitado, sin la cadena de consulta. string
ClientRequestProtocol HTTP Protocolo de solicitud del cliente. string
ClientRequestReferer HTTP Referente de la solicitud. string
ClientRequestScheme El esquema URL solicitado por el visitante. string
ClientRequestSource Identifica las solicitudes como procedentes de una fuente externa o de otro servicio dentro de Cloudflare. string
ClientRequestURI URI solicitada por el cliente, que incluye el modo « TLS »: ruta flexible de extremo a extremo y la cadena de consulta de la URL solicitada URL. string
ClientRequestUserAgent Agente de usuario indicado por el cliente. string
ClientSSLCipher Cifrado SSL del cliente. string
ClientSSLProtocol Protocolo SSL ( TLS ). El valor «none» significa que no se utilizó « SSL ». string
ClientSrcPort Puerto de origen del cliente. int
ClientTCPRTTMs La media suavizada del tiempo de ida y vuelta ( TCP, SRTT). Para la solicitud inicial en una conexión, esto se mide sólo durante la configuración de la conexión. Para una solicitud posterior en la misma conexión, se mide durante todo el tiempo de vida de la conexión hasta el momento en que se recibe esa solicitud. int
ClientXRequestedWith Encabezado X-Requested-With HTTP. string
ContentScanObjResults Lista de resultados de la exploración de contenidos. [cadena] de matriz
ContentScanObjSizes Lista de tamaños de objetos de contenido. [arrayint]
ContentScanObjTypes Lista de tipos de contenido. [cadena] de matriz
Cookies Pares cadena clave-valor para Cookies. objeto
EdgeCFConnectingO2O True si la solicitud ha pasado por varias zonas en el borde de Cloudflare. Se considera una solicitud de naranja a naranja ( O2O ). bool
EdgeColoCode Código IATA del aeropuerto del centro de datos que recibió la solicitud. string
EdgeColoID ID del centro de datos de Cloudflare. int
EdgeEndTimestamp Marca de tiempo en la que el nodo periférico terminó de enviar la respuesta al cliente. int o string
EdgePathingOp Indica qué tipo de respuesta se ha emitido para esta solicitud (desconocido = ninguna acción específica). string
EdgePathingSrc Detalla cómo se clasificó la solicitud en función de los controles de seguridad (desconocido = sin clasificación específica). string
EdgePathingStatus Indica qué datos se han utilizado para determinar cómo se ha gestionado esta solicitud (desconocido = sin datos). string
EdgeRequestHost Encabezado de host en la solicitud desde el borde hasta el origen. string
EdgeResponseBodyBytes Tamaño del cuerpo de la respuesta HTTP devuelta a los clientes. int
EdgeResponseBytes Número de bytes devueltos por el dispositivo periférico al cliente. int
EdgeResponseCompressionRatio La relación de compresión de la respuesta de borde se calcula como la relación entre los tamaños de las respuestas original y comprimida. float
EdgeResponseContentType Valor del encabezado Content-Type de Edge Response. string
EdgeResponseStatus HTTP Código de estado devuelto por Cloudflare al cliente. int
EdgeServerIP Dirección IP del servidor perimetral que realiza una solicitud al servidor de origen. Las posibles respuestas son una cadena en formato IPv4 o IPv6, o una cadena vacía. Una cadena vacía significa que no se ha realizado ninguna solicitud al servidor de origen. string
EdgeStartTimestamp Marca de tiempo en la que el nodo periférico recibió la solicitud del cliente. int o string
EdgeTimeToFirstByteMs Vista total del tiempo hasta el primer byte medido en el borde de Cloudflare. Comienza una vez establecida una conexión « TCP » y finaliza cuando Cloudflare empieza a enviar el primer byte de una respuesta a los usuarios. Incluye el tiempo de establecimiento de la conexión « TLS » (para nuevas conexiones) y el tiempo de respuesta del origen. int
JA3Hash El hash « MD5 » de la huella digital « JA3 », utilizado para crear perfiles de los clientes de SSL / TLS. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. string
JA4 La huella digital « JA4 » se utiliza para crear perfiles de los clientes de SSL / TLS. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. string
JA4Signals Estadísticas entre peticiones calculadas para esta huella JA4. JA4Signals se organiza en pares clave:valor, donde los valores son números. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. objeto
JSDetectionPassed failed | Falta. Disponible sólo para clientes de Bot Management. Para activar esta función, póngase en contacto con el equipo de su cuenta. string
OriginDNSResponseTimeMs Tiempo que se tarda en recibir una respuesta DNS para un nombre de origen. Normalmente tarda unos milisegundos, pero puede tardar más si se utiliza un registro CNAME. int
OriginIP Dirección IP del servidor de origen. string
OriginRequestHeaderSendDurationMs Tiempo que se tarda en enviar las cabeceras de la solicitud al origen tras establecer una conexión. Tenga en cuenta que este valor suele ser 0. int
OriginResponseBytes Número de bytes devueltos por el servidor de origen. int
OriginResponseDurationMs Tiempo de respuesta ascendente, medido desde el primer centro de datos que recibe una solicitud. Incluye el tiempo empleado por Smart Routing y Tiered Cache, más el tiempo de conexión y recepción de una respuesta de los servidores de origen. Este campo sustituye a OriginResponseTime. int
OriginResponseHTTPExpires Valor del encabezado expires de origen en formato RFC1123. string
OriginResponseHTTPLastModified Valor del encabezado last-modified de origen en formato RFC1123. string
OriginResponseHeaderReceiveDurationMs Tiempo que tarda el origen en devolver las cabeceras de respuesta después de que Cloudflare termine de enviar las cabeceras de solicitud. int
OriginResponseStatus Estado devuelto por el servidor de origen. El valor 0 significa que no se recibió ninguna respuesta del servidor de origen y que la respuesta fue servida por Cloudflare's Edge. Sin embargo, si la zona tiene una función Edge ejecutándose en ella, el valor 0 podría ser el resultado de una subpetición de funciones Edge realizada al origen. int
OriginResponseTime Número de nanosegundos que tardó el origen en devolver la respuesta al borde. int
OriginSSLProtocol SSL Protocolo TLS utilizado para conectarse al origen. string
OriginTCPHandshakeDurationMs Tiempo empleado en completar un intercambio de datos « TCP » con el servidor de origen. Será 0 si se reutiliza una conexión de origen. int
OriginTLSHandshakeDurationMs Tiempo empleado en completar un intercambio de datos « TLS » con el servidor de origen. Será 0 si se reutiliza una conexión de origen. int
ParentRayID ID de Ray de la solicitud principal si esta solicitud se ha realizado mediante un script de función de Edge. string
RayID ID de la solicitud. string
RequestHeaders Pares clave-valor de cadena para RequestHeaders. objeto
ResponseHeaders Pares clave-valor de cadena para ResponseHeaders. objeto
SecurityAction Acción de la regla de seguridad que desencadenó una acción de terminación, si la hubiera. string
SecurityActions allow | block | challenge | jschallenge | log | connectionClose | challengeSolved | challengeBypassed | jschallengeSolved | jschallengeBypassed | bypass | managedChallenge | managedChallengeNonInteractiveSolved | managedChallengeInteractiveSolved | managedChallengeBypassed | rewrite | forceConnectionClose | skip. [cadena] de matriz
SecurityRuleDescription Descripción de la regla de seguridad que desencadenó una acción de terminación, si la hubiera. string
SecurityRuleID ID de regla de la regla de seguridad que ha desencadenado una acción de terminación, si la hay. string
SecurityRuleIDs Matriz de ID de regla del producto de seguridad que coincidió con la solicitud. El producto de seguridad asociado al ID de la regla puede consultarse en SecuritySources. La longitud de la matriz es la misma que en SecurityActions y SecuritySources. [cadena] de matriz
SecuritySources asn | country | ip | ipRange | securityLevel | zoneLockdown | waf | firewallRules | uaBlock | rateLimit | bic | hot | l7ddos | validation | botFight | apiShield | botManagement | dlp | firewallManaged | firewallCustom | apiShieldSchemaValidation | apiShieldTokenValidation | apiShieldSequenceMitigation. [cadena] de matriz
SmartRouteColoID El centro de datos de Cloudflare utilizado para conectar con el servidor de origen si se utiliza Smart Routing. int
UpperTierColoID El centro de datos de "nivel superior" que se comprobó para obtener una copia en caché si se utiliza la caché por niveles. int
VerifiedBotCategory La categoría de bot verificado. string
WAFAttackScore Puntuación global de la solicitud generada por el módulo de detección WAF. int
WAFFlags null. string
WAFMatchedVar El modo « TLS »: nombre flexible de extremo a extremo de la variable que se ha emparejado más recientemente. string
WAFRCEAttackScore Puntuación WAF para un ataque RCE. int
WAFSQLiAttackScore Puntuación WAF para un ataque SQLi. int
WAFXSSAttackScore Puntuación WAF para un ataque XSS. int
WorkerCPUTime Tiempo, en microsegundos, dedicado a la ejecución de una función de Edge, si la hubiera. int
WorkerScriptName El nombre del script de la función Edge que realizó la solicitud. string
WorkerStatus Estado devuelto por el demonio de la función Edge. string
WorkerSubrequest Si esta solicitud era o no una sub-solicitud de la función Edge. bool
WorkerSubrequestCount Número de subpeticiones emitidas por una función Edge al gestionar esta petición. int
WorkerWallTimeUs El tiempo transcurrido en microsegundos entre el inicio de la invocación de una función Edge, y cuando el Runtime de las funciones Edge determina que no es necesario ejecutar más JavaScript. Concretamente, mide el tiempo que el contexto JavaScript ha permanecido abierto. Por ejemplo, al devolver una respuesta con un cuerpo grande, el tiempo de ejecución de las funciones Edge puede, en algunos casos, determinar que no es necesario ejecutar más JavaScript, y cierra el contexto JS antes de que todos los bytes hayan pasado y hayan sido enviados. Alternativamente, si utiliza la API waitUntil() para realizar trabajo sin bloquear la devolución de una respuesta, este trabajo puede continuar ejecutándose después de que se haya devuelto la respuesta, y se incluirá en Edge functionWallTimeUs. int
ZoneName El nombre legible de la zona (por ejemplo, ' cloudflare.com '). string

Registros de DNS

Esta tabla contiene los campos disponibles para dns_logs.

Campos de registro disponibles para los registros DNS
Campo Descripción Tipo
ColoCode Código IATA del aeropuerto del centro de datos que recibió la solicitud. string
Subred de EDE IPv4 o IPv6 información de dirección correspondiente a la subred del cliente EDNS(ECS) reenviada por los resolvers recursivos. No todos los resolvers envían esta información. string
EDNSSubnetLength Tamaño de la subred del cliente EDNS (ECS) en bits. Por ejemplo, si se omite el último octeto de una dirección IPv4 (192.0.2.x.), la longitud de la subred será 24. int
QueryName Nombre de la consulta enviada. string
QueryType Valor entero del tipo de consulta. Para más información, consulte Tipo de consulta. int
ResponseCached Si la respuesta se ha almacenado en caché o no. bool
ResponseCode Valor entero del código de respuesta. Para más información, consulte Código de respuesta. int
SourceIP Dirección IP del cliente ( IPv4 o IPv6 ). string
Indicación de fecha y hora Marca de tiempo en la que se produjo la consulta. int o string

Solicitudes de rango

Esta tabla contiene los campos disponibles para range_events.

Campos de registro disponibles para las solicitudes de rango
Campo Descripción Tipo
Aplicación El identificador público único de la aplicación en la que se produjo el evento. string
ClientAsn Número AS del cliente. int
ClientBytes El número de bytes leídos del cliente por el servicio Range. int
ClientCountry País de la dirección IP del cliente. string
ClientIP Dirección IP de cliente. string
ClientMatchedIpFirewall ALLOW | BLOCK_ERROR | BLOCK_IP | BLOCK_COUNTRY | BLOCK_ASN | WHITELIST_IP | WHITELIST_COUNTRY | WHITELIST_ASN. string
ClientPort Puerto cliente. int
ClientProto udp | unix. string
ClientTcpRtt El tiempo de ida y vuelta ( TCP ) en nanosegundos entre el cliente y Range. int
ClientTlsCipher El algoritmo de cifrado acordado entre el cliente y Range. Un cifrado desconocido se devuelve como "UNK" string
ClientTlsClientHelloServerName El nombre del servidor en el mensaje Client Hello enviado por el cliente a Range. string
ClientTlsProtocol none | SSLv3 | TLSv1 | TLSv1.1 | TLSv1.2 | TLSv1.3. string
ClientTlsStatus OK | INTERNAL_ERROR | INVALID_CONFIG | INVALID_SNI | HANDSHAKE_FAILED | KEYLESS_RPC. string
ColoCode Código IATA del aeropuerto del centro de datos que recibió la solicitud. string
ConnectTimestamp Marca de tiempo en la que se establecieron ambos tramos de la conexión (cliente/periferia, periferia/origen o siguiente salto). int o string
DisconnectTimestamp Marca de tiempo en la que se cerró la conexión. int o string
Suceso connect | disconnect | clientFiltered | tlsError | resolveOrigin | originError. string
IpFirewall Si el cortafuegos IP estaba activado en el momento de la conexión. bool
OriginBytes El número de bytes leídos desde el origen por Range. int
OriginIP Dirección IP de origen. string
OriginPort Puerto de origen. int
OriginProto udp | unix. string
OriginTcpRtt El tiempo de ida y vuelta ( TCP ) en nanosegundos entre Range y el origen. int
OriginTlsCipher El cifrado acordado entre Range y el origen. Un cifrado desconocido se devuelve como "UNK" string
OriginTlsFingerprint SHA256 Hash del certificado de origen. Un hash SHA256 desconocido se devuelve como una cadena vacía. string
OriginTlsMode off | TLS Modo: De cliente a perímetro | TLS Modo: Flexible de extremo a extremo | TLS Modo: De extremo a extremo, firmado por una CA. string
OriginTlsProtocol none | SSLv3 | TLSv1 | TLSv1.1 | TLSv1.2 | TLSv1.3. string
OriginTlsStatus OK | INTERNAL_ERROR | INVALID_CONFIG | INVALID_SNI | HANDSHAKE_FAILED | KEYLESS_RPC. string
ProxyProtocol v1 | v2 | simple. string
Estado Un código que indica el motivo del cierre de la conexión. int
Indicación de fecha y hora Fecha y hora en las que tuvo lugar el evento. int o string

Sucesos de cortafuegos

Esta tabla contiene los campos disponibles para firewall_events.

Campos de registro disponibles para eventos de cortafuegos
Campo Descripción Tipo
Acción allow | block | challenge | jschallenge | log | connectionclose | challengesolved | challengebypassed | jschallengesolved | jschallengebypassed | bypass | managedchallenge | managedchallengenoninteractivesolved | managedchallengeinteractivesolved | managedchallengebypassed. string
ClientASN El número ASN del visitante. int
ClientASNDescription El ASN del visitante como cadena de caracteres. string
ClientCountry País desde el que se originó la solicitud. string
ClientIP La dirección IP del visitante ( IPv4 o IPv6 ). string
ClientIPClass badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor. string
ClientRefererHost El host de referencia. string
ClientRefererPath La ruta de referencia solicitada por el visitante. string
ClientRefererQuery La cadena de consulta referer fue solicitada por el visitante. string
ClientRefererScheme El esquema referer URL solicitado por el visitante. string
ClientRequestHost El nombre de host HTTP solicitado por el visitante. string
ClientRequestMethod El método HTTP utilizado por el visitante. string
ClientRequestPath La ruta solicitada por el visitante. string
ClientRequestProtocol La versión del protocolo HTTP solicitada por el visitante. string
ClientRequestQuery La cadena de consulta fue solicitada por el visitante. string
ClientRequestScheme El esquema URL solicitado por el visitante. string
ClientRequestUserAgent Cadena de agente de usuario del visitante. string
ContentScanObjResults Lista de resultados de la exploración de contenidos. [cadena] de matriz
ContentScanObjSizes Lista de tamaños de objetos de contenido. [arrayint]
ContentScanObjTypes Lista de tipos de contenido. [cadena] de matriz
Fecha y hora La fecha y la hora en que se produjo el evento en el borde. int o string
Descripción Descripción de la regla activada por esta solicitud. string
EdgeColoCode El código de aeropuerto del centro de datos de Cloudflare que atendió esta solicitud. string
EdgeResponseStatus HTTP Código de estado de la respuesta devuelto al navegador. int
Tipo El tipo de evento, actualmente los únicos valores posibles son: firewall. string
MatchIndex Las reglas coinciden con el índice de la cadena. La última regla coincidente tendrá MatchIndex 0. Si otra regla coincide antes que la última, tendrá MatchIndex 1. Lo mismo ocurre con las demás reglas de concordancia, que tendrán un valor MatchIndex de 2, 3, etc. int
Metadatos Información adicional específica del producto. Los metadatos se organizan en pares de clave:valor. Los formatos de clave y valor pueden variar según el producto de seguridad de Cloudflare y pueden cambiar con el tiempo. objeto
OriginResponseStatus HTTP Código de estado de la respuesta de origen devuelto al navegador. int
OriginatorRayID El RayID de la solicitud que generó el challenge o jschallenge. string
RayID RayID e de la solicitud. string
Ref El identificador definido por el usuario para la regla activada por esta solicitud. Utilice las referencias para etiquetar sus reglas individualmente junto con la dirección RuleID proporcionada por Cloudflare. Puede establecer referencias a través de la API Rulesets para algunos productos de seguridad. string
RuleID La regla de seguridad específica del producto de Cloudflare RuleID se ha activado a raíz de esta solicitud. string
Origen asn | country | ip | iprange | securitylevel | zonelockdown | waf | firewallrules | uablock | ratelimit | bic | hot | l7ddos | validation | botfight | apishield | botmanagement | dlp | firewallmanaged | firewallcustom | apishieldschemavalidation | apishieldtokenvalidation | apishieldsequencemitigation. string