Accesso ai campi di registrazione

Se i fields non vengono specificati nella richiesta, viene restituita una serie limitata di campi predefiniti. Trova l'elenco completo di tutti i campi disponibili utilizzando la seguente richiesta.

ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]

Dataset

Questi set di dati disponibili descrivono i campi disponibili per categoria di registro:

  • HTTP / Richieste relative a “ HTTPS ” (http_requests)
  • Eventi firewall (firewall_events)
  • Eventi Range (range_events)
  • Registri DNS (dns_logs)

Campi disponibili

Le tabelle seguenti indicano i campi disponibili per set di dati. I campi di log sono soggetti a modifiche. Utilizza l'API "Available Log Fields " per recuperare la versione più aggiornata dei campi disponibili.

Richieste HTTP

Questa tabella contiene i campi disponibili per http_requests.

Campi di log disponibili per le richieste di HTTP
Campo Descrizione Immettere
BotDetectionIDs Elenco di ID correlati ai rilevamenti dell'euristica di gestione dei bot effettuati su una richiesta. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. [arrayint]
BotDetectionTags Elenco dei tag correlati ai rilevamenti dell'euristica di gestione dei bot effettuati su una richiesta. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. [array stringa]
BotScore Punteggio Bot di Cloudflare. I punteggi inferiori a 30 sono solitamente associati al traffico automatizzato. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. int
BotScoreSrc Heuristics | Machine Learning | Analisi comportamentale | Bot verificato | JS Fingerprinting | Servizio Cloudflare. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. stringa
BotTags Tipo di traffico bot (se disponibile). Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. [array stringa]
CacheCacheStatus miss | expired | updating | stale | hit | ignored | bypass | revalidated | dynamic | stream_hit | differita "dinamico" significa che una richiesta non è ammissibile per la cache. Ciò può significare, ad esempio, che è stato bloccato dal firewall. stringa
CacheReserveUsed Per servire questa richiesta è stata utilizzata la riserva di cache. boolo
CacheResponseBytes Numero di byte restituiti dalla cache. int
CacheResponseStatus HTTP codice di stato restituito dalla cache all'edge. Tutte le richieste (comprese quelle non memorizzabili) passano attraverso la cache. Fare riferimento anche al campo CacheCacheStatus. int
CacheTieredFill Per servire questa richiesta è stata utilizzata la Tiered Cache. boolo
ClientASN Numero AS del cliente. int
ClientCity Città approssimativa del cliente. stringa
ClientCountry codice paese di 2 lettere ISO-3166 dell'indirizzo IP del client. stringa
ClientDeviceType Tipo di dispositivo client. stringa
ClientIP L'indirizzo IP del client. stringa
ClientIPClass badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor. stringa
ClientLatitude Latitudine approssimativa del cliente. stringa
ClientLongitude Longitudine approssimativa del cliente. stringa
ClientMTLSAuthCertFingerprint L'impronta digitale SHA256 del certificato presentato dal client durante l'autenticazione mTLS. Viene popolato solo alla prima richiesta su una connessione a mTLS. stringa
ClientMTLSAuthStatus ok | absent | untrusted | notyetvalid | expired. stringa
ClientRegionCode Il codice regionale ISO-3166-2 dell'indirizzo IP del client. stringa
ClientRequestBytes Numero di byte nella richiesta del client. int
ClientRequestHost Host richiesto dal client. stringa
ClientRequestMethod HTTP della richiesta del cliente. stringa
ClientRequestPath Percorso URI richiesto dal client, che include solo la porzione di percorso del URL richiesto, senza la stringa di query. stringa
ClientRequestProtocol HTTP protocollo della richiesta del cliente. stringa
ClientRequestReferer HTTP referente della richiesta. stringa
ClientRequestScheme Lo schema URL richiesto dal visitatore. stringa
ClientRequestSource Identifica le richieste come provenienti da una fonte esterna o da un altro servizio di Cloudflare. stringa
ClientRequestURI URI richiesto dal client, che include l' TLS. Modalità: percorso flessibile end-to-end e stringa di query dell'URL richiesto URL. stringa
ClientRequestUserAgent Agente utente segnalato dal client. stringa
ClientSSLCipher Cifra " SSL " del cliente. stringa
ClientSSLProtocol Protocollo " SSL " ( TLS ) del cliente. Il valore "none" indica che non è stato utilizzato alcun " SSL ". stringa
ClientSrcPort Porta di origine del client. int
ClientTCPRTTMs La media livellata del tempo di andata e ritorno ( TCP, SRTT). Per la richiesta iniziale di una connessione, questa viene misurata solo durante l'impostazione della connessione. Per una richiesta successiva sulla stessa connessione, viene misurata sull'intera durata della connessione fino al momento in cui viene ricevuta la richiesta. int
ClientXRequestedWith Intestazione HTTP X-Requested-With. stringa
ContentScanObjResults Elenco dei risultati della scansione dei contenuti. [array stringa]
ContentScanObjSizes Elenco delle dimensioni degli oggetti di contenuto. [arrayint]
ContentScanObjTypes Elenco dei tipi di contenuto. [array stringa]
Cookie Coppie chiave-valore di stringhe per i cookie. oggetto
EdgeCFConnectingO2O Vero se la richiesta ha attraversato più zone sul bordo di Cloudflare. Questa è considerata una richiesta da arancione ad arancione ( O2O ). boolo
EdgeColoCode Codice aeroporto IATA del centro dati che ha ricevuto la richiesta. stringa
EdgeColoID ID del centro dati edge di Cloudflare. int
EdgeEndTimestamp Timestamp in cui il bordo ha terminato l'invio della risposta al client. int o string
EdgePathingOp Indica il tipo di risposta emessa per questa richiesta (sconosciuto = nessuna azione specifica). stringa
EdgePathingSrc Dettagli sulla classificazione della richiesta in base ai controlli di sicurezza (sconosciuto = nessuna classificazione specifica). stringa
EdgePathingStatus Indica quali dati sono stati utilizzati per determinare la gestione di questa richiesta (sconosciuto = nessun dato). stringa
EdgeRequestHost Intestazione dell'host sulla richiesta dal bordo all'origine. stringa
EdgeResponseBodyBytes Dimensione del corpo di risposta di HTTP restituito ai client. int
EdgeResponseBytes Numero di byte restituiti dal bordo al client. int
EdgeResponseCompressionRatio Il rapporto di compressione della risposta ai bordi è calcolato come il rapporto tra le dimensioni delle risposte originali e quelle compresse. mobile
EdgeResponseContentType Valore dell'intestazione Content-Type della risposta Edge. stringa
EdgeResponseStatus HTTP codice di stato restituito da Cloudflare al client. int
EdgeServerIP IP dell'edge server che effettua una richiesta all'origine. Le risposte possibili sono stringa in formato IPv4 o IPv6, oppure stringa vuota. La stringa vuota indica che non è stata effettuata alcuna richiesta al server di origine. stringa
EdgeStartTimestamp Timestamp in cui il bordo ha ricevuto la richiesta dal client. int o string
EdgeTimeToFirstByteMs Vista totale del tempo al primo byte misurato sul bordo di Cloudflare. Ha inizio dopo che è stata stabilita una connessione TCP e termina quando Cloudflare inizia a restituire il primo byte di una risposta agli utenti. Include il tempo di handshake di TLS (per le nuove connessioni) e il tempo di risposta dell'origine. int
JA3Hash L'hash " MD5 " dell'impronta digitale " JA3 " utilizzato per profilare i client SSL / TLS. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. stringa
JA4 L'impronta digitale " JA4 " utilizzata per profilare i client SSL / TLS. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. stringa
JA4Signals Statistiche inter-richiesta calcolate per questa impronta digitale JA4. JA4Signals il campo è organizzato in coppie chiave:valore, dove i valori sono numeri. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. oggetto
JSDetectionPassed failed | Manca. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. stringa
OriginDNSResponseTimeMs Tempo necessario per ricevere una risposta DNS per un nome di origine. Di solito richiede pochi millisecondi, ma può essere più lungo se si utilizza un record CNAME. int
OriginIP IP del server di origine. stringa
OriginRequestHeaderSendDurationMs Tempo impiegato per inviare le intestazioni della richiesta all'origine dopo aver stabilito una connessione. Si noti che questo valore è solitamente 0. int
OriginResponseBytes Numero di byte restituiti dal server di origine. int
OriginResponseDurationMs Tempo di risposta a monte, misurato dal primo data center che riceve una richiesta. Include il tempo impiegato da Smart Routing e Tiered Cache, oltre al tempo per connettersi e ricevere una risposta dai server di origine. Questo campo sostituisce OriginResponseTime. int
OriginResponseHTTPExpires Valore dell'intestazione "expires" dell'origine in formato RFC1123. stringa
OriginResponseHTTPLastModified Valore dell'intestazione "last-modified" dell'origine in formato RFC1123. stringa
OriginResponseHeaderReceiveDurationMs Tempo impiegato dall'origine per restituire le intestazioni di risposta dopo che Cloudflare ha terminato l'invio delle intestazioni di richiesta. int
OriginResponseStatus Stato restituito dal server upstream. Il valore 0 significa che non è stata ricevuta alcuna risposta dal server di origine e che la risposta è stata servita da Cloudflare's Edge. Tuttavia, se la zona ha una funzione Edge in esecuzione, il valore 0 potrebbe essere il risultato di una sotto-richiesta di funzioni Edge fatta all'origine. int
OriginResponseTime Numero di nanosecondi impiegati dall'origine per restituire la risposta all'edge. int
OriginSSLProtocol SSL ( TLS ) protocollo utilizzato per connettersi all'origine. stringa
OriginTCPHandshakeDurationMs Tempo impiegato per completare l'handshake TCP con l'origin. Questo sarà 0 se una connessione di origine viene riutilizzata. int
OriginTLSHandshakeDurationMs Tempo impiegato per completare l'handshake TLS con l'origin. Questo sarà 0 se una connessione di origine viene riutilizzata. int
ParentRayID ID del raggio della richiesta genitore, se questa richiesta è stata fatta usando uno script della funzione Edge. stringa
RayID ID della richiesta. stringa
RequestHeaders Coppie stringa-valore per RequestHeaders. oggetto
ResponseHeaders Coppie stringa-valore per ResponseHeaders. oggetto
SecurityAction Azione della regola di sicurezza che ha attivato un'azione di terminazione, se presente. stringa
SecurityActions allow | block | challenge | jschallenge | log | connectionClose | challengeSolved | challengeBypassed | jschallengeSolved | jschallengeBypassed | bypass | managedChallenge | managedChallengeNonInteractiveSolved | managedChallengeInteractiveSolved | managedChallengeBypassed | rewrite | forceConnectionClose | skip. [array stringa]
SecurityRuleDescription Descrizione della regola di sicurezza che ha attivato un'azione di terminazione, se presente. stringa
SecurityRuleID L'ID regola della regola di sicurezza che ha attivato un'azione di terminazione, se presente. stringa
SecurityRuleIDs Array di ID di regole del prodotto di sicurezza che corrisponde alla richiesta. Il prodotto di sicurezza associato all'ID della regola si trova in SecuritySources. La lunghezza della matrice è uguale a quella di SecurityActions e SecuritySources. [array stringa]
SecuritySources asn | country | ip | ipRange | securityLevel | zoneLockdown | waf | firewallRules | uaBlock | rateLimit | bic | hot | l7ddos | validation | botFight | apiShield | botManagement | dlp | firewallManaged | firewallCustom | apiShieldSchemaValidation | apiShieldTokenValidation | apiShieldSequenceMitigation. [array stringa]
SmartRouteColoID Il centro dati Cloudflare utilizzato per connettersi al server di origine se si utilizza Smart Routing. int
UpperTierColoID Il centro dati di "livello superiore" che è stato controllato per una copia in cache se si utilizza la cache a livelli. int
VerifiedBotCategory La categoria del bot verificato. stringa
WAFAttackScore Punteggio complessivo della richiesta generato dal modulo di rilevamento WAF. int
Bandiere WAFF null. stringa
WAFMatchedVar Modalità " TLS ": nome flessibile end-to-end della variabile abbinata più di recente. stringa
WAFRCEAttackScore Punteggio WAF per un attacco RCE. int
WAFSQLiAttackScore Punteggio WAF per un attacco SQLi. int
WAFXSSAttackScore Punteggio del WAF per un attacco XSS. int
WorkerCPUTime Tempo in microsecondi impiegato per l'esecuzione di una funzione Edge, se presente. int
WorkerScriptName Il nome dello script della funzione Edge che ha effettuato la richiesta. stringa
WorkerStatus Stato restituito dal demone della funzione Edge. stringa
WorkerSubrequest Se questa richiesta era o meno una sotto-richiesta della funzione Edge. boolo
WorkerSubrequestCount Numero di richieste secondarie emesse da una funzione Edge durante la gestione di questa richiesta. int
WorkerWallTimeUs Il tempo trascorso, in microsecondi, tra l'inizio di un'invocazione di una funzione Edge e il momento in cui il Runtime delle funzioni Edge determina che non è più necessario eseguire JavaScript. In particolare, misura il tempo in cui il contesto JavaScript è rimasto aperto. Ad esempio, quando viene restituita una risposta con un corpo di grandi dimensioni, il runtime delle funzioni Edge può, in alcuni casi, determinare che non è più necessario eseguire JavaScript e chiudere il contesto JS prima che tutti i byte siano passati e inviati. In alternativa, se si utilizza l'API waitUntil() per eseguire un lavoro senza bloccare la restituzione di una risposta, questo lavoro può continuare a essere eseguito dopo la restituzione della risposta e sarà incluso in Edge functionWallTimeUs. int
ZoneName Il nome leggibile della zona (ad esempio, ' cloudflare.com '). stringa

Log DNS

Questa tabella contiene i campi disponibili per dns_logs.

Campi di log disponibili per i log DNS
Campo Descrizione Immettere
ColoCode Codice aeroporto IATA del centro dati che ha ricevuto la richiesta. stringa
Sottorete EDNS IPv4 o IPv6 informazioni sull'indirizzo corrispondente alla sottorete del client EDNS(ECS) inoltrate dai risolutori ricorsivi. Non tutti i resolver inviano queste informazioni. stringa
EDNSSubnetLength Dimensione della sottorete client EDNS (ECS) in bit. Ad esempio, se l'ultimo ottetto di un indirizzo IPv4 viene omesso (192.0.2.x.), la lunghezza della sottorete sarà 24. int
QueryName Nome della query inviata. stringa
QueryType Valore intero del tipo di query. Per ulteriori informazioni, consultare la sezione Tipo di query. int
ResponseCached Se la risposta è stata memorizzata nella cache o meno. boolo
ResponseCode Valore intero del codice di risposta. Per ulteriori informazioni, consultare la sezione Codice di risposta. int
SourceIP Indirizzo IP del client ( IPv4 o IPv6 ). stringa
Data/ora Timestamp in cui si è verificata la query. int o string

Richieste di intervallo

Questa tabella contiene i campi disponibili per range_events.

Campi di log disponibili per le richieste di Intervallo
Campo Descrizione Immettere
Applicazione L'ID pubblico univoco dell'applicazione in cui si è verificato l'evento. stringa
ClientAsn Numero AS del cliente. int
ClientBytes Il numero di byte letti dal client dal servizio Range. int
ClientCountry Paese dell'indirizzo IP del client. stringa
ClientIP Indirizzo IP client. stringa
ClientMatchedIpFirewall ALLOW | BLOCK_ERROR | BLOCK_IP | BLOCK_COUNTRY | BLOCK_ASN | WHITELIST_IP | WHITELIST_COUNTRY | WHITELIST_ASN. stringa
ClientPort Porta client. int
ClientProto udp | unix. stringa
ClientTcpRtt TCP: tempo di andata e ritorno, espresso in nanosecondi, tra il client e Range. int
ClientTlsCipher Il cifrario negoziato tra il client e l'Intervallo. Un cifrario sconosciuto viene restituito come "UNK" stringa
ClientTlsClientHelloServerName Il nome del server nel messaggio Client Hello dal client all'intervallo. stringa
ClientTlsProtocol none | SSLv3 | TLSv1 | TLSv1.1 | TLSv1.2 | TLSv1.3. stringa
ClientTlsStatus OK | INTERNAL_ERROR | INVALID_CONFIG | INVALID_SNI | HANDSHAKE_FAILED | KEYLESS_RPC. stringa
ColoCode Codice aeroporto IATA del centro dati che ha ricevuto la richiesta. stringa
ConnectTimestamp Timestamp in cui sono state stabilite entrambe le parti della connessione (client/edge, edge/origin o nexthop). int o string
DisconnectTimestamp Data e ora in cui la connessione è stata chiusa. int o string
Evento connect | disconnect | clientFiltered | tlsError | resolveOrigin | originError. stringa
IpFirewall Se il Firewall IP è stato attivato al momento della connessione. boolo
OriginBytes Il numero di byte letti dall'origine da Range. int
OriginIP Indirizzo IP di origine. stringa
OriginPort Porto di origine. int
OriginProto udp | unix. stringa
OriginTcpRtt TCP: tempo di andata e ritorno in nanosecondi tra Range e l'origine. int
OriginTlsCipher Il codice cifrato negoziato tra Range e l'origine. Un cifrario sconosciuto viene restituito come "UNK" stringa
OriginTlsFingerprint SHA256 hash del certificato di origine. Un hash SHA256 sconosciuto viene restituito come una stringa vuota. stringa
OriginTlsMode off | TLS Modalità: Client-to-Edge | TLS Modalità: End-to-End flessibile | TLS Modalità: End-to-End con firma CA. stringa
OriginTlsProtocol none | SSLv3 | TLSv1 | TLSv1.1 | TLSv1.2 | TLSv1.3. stringa
OriginTlsStatus OK | INTERNAL_ERROR | INVALID_CONFIG | INVALID_SNI | HANDSHAKE_FAILED | KEYLESS_RPC. stringa
ProxyProtocol v1 | v2 | simple. stringa
Condizione Un codice che indica il motivo della chiusura della connessione. int
Data/ora Data e ora in cui si è verificato l'evento. int o string

Eventi del firewall

Questa tabella contiene i campi disponibili per firewall_events.

Campi di log disponibili per gli eventi Firewall
Campo Descrizione Immettere
Azione allow | block | challenge | jschallenge | log | connectionclose | challengesolved | challengebypassed | jschallengesolved | jschallengebypassed | bypass | managedchallenge | managedchallengenoninteractivesolved | managedchallengeinteractivesolved | managedchallengebypassed. stringa
ClientASN Il numero ASN del visitatore. int
ClientASNDescription L'ASN del visitatore come stringa. stringa
ClientCountry Paese di provenienza della richiesta. stringa
ClientIP L'indirizzo IP del visitatore ( IPv4 o IPv6 ). stringa
ClientIPClass badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor. stringa
ClientRefererHost L'host di riferimento. stringa
ClientRefererPath Il percorso del referer richiesto dal visitatore. stringa
ClientRefererQuery Il referer query-string è stato richiesto dal visitatore. stringa
ClientRefererScheme Il referer URL schema richiesto dal visitatore. stringa
ClientRequestHost Il nome host HTTP richiesto dal visitatore. stringa
ClientRequestMethod Il metodo HTTP utilizzato dal visitatore. stringa
ClientRequestPath Il percorso richiesto dal visitatore. stringa
ClientRequestProtocol La versione del protocollo HTTP richiesta dal visitatore. stringa
ClientRequestQuery La stringa di richiesta è stata richiesta dal visitatore. stringa
ClientRequestScheme Lo schema URL richiesto dal visitatore. stringa
ClientRequestUserAgent Stringa dell'user-agent del visitatore. stringa
ContentScanObjResults Elenco dei risultati della scansione dei contenuti. [array stringa]
ContentScanObjSizes Elenco delle dimensioni degli oggetti di contenuto. [arrayint]
ContentScanObjTypes Elenco dei tipi di contenuto. [array stringa]
Data e ora La data e l'ora in cui si è verificato l'evento sul bordo. int o string
Descrizione Descrizione della regola attivata da questa richiesta. stringa
EdgeColoCode Il codice dell'aeroporto del centro dati Cloudflare che ha servito questa richiesta. stringa
EdgeResponseStatus HTTP codice di stato della risposta restituito al browser. int
Tipo Il tipo di evento, attualmente i soli valori possibili sono: firewall. stringa
MatchIndex Le regole corrispondono all'indice della catena. L'ultima regola di corrispondenza avrà MatchIndex 0. Se un'altra regola corrisponde all'ultima, avrà MatchIndex 1. Lo stesso vale per qualsiasi altra regola di corrispondenza, che avrà un valore MatchIndex di 2, 3 e così via. int
Metadati Ulteriori informazioni specifiche del prodotto. I metadati sono organizzati in chiave: coppie di valore. I formati delle chiavi e dei valori possono variare a seconda del prodotto di sicurezza Cloudflare e possono cambiare nel tempo. oggetto
OriginResponseStatus HTTP codice di stato della risposta di origine restituito al browser. int
OriginatorRayID RayID della richiesta che ha emesso la sfida/jschallenge. stringa
RayID RayID e della richiesta. stringa
Rif L'identificatore definito dall'utente per la regola attivata da questa richiesta. Usare i riferimenti per etichettare le regole individualmente insieme al sito RuleID fornito da Cloudflare. È possibile impostare i riferimenti tramite l'API Rulesets per alcuni prodotti di sicurezza. stringa
RuleID Il prodotto di sicurezza Cloudflare specifico RuleID attivato da questa richiesta. stringa
Origine asn | country | ip | iprange | securitylevel | zonelockdown | waf | firewallrules | uablock | ratelimit | bic | hot | l7ddos | validation | botfight | apishield | botmanagement | dlp | firewallmanaged | firewallcustom | apishieldschemavalidation | apishieldtokenvalidation | apishieldsequencemitigation. stringa