Accesso ai campi di registrazione
Se i fields non vengono specificati nella richiesta, viene restituita una serie limitata di campi predefiniti. Trova l'elenco completo di tutti i campi disponibili utilizzando la seguente richiesta.
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]
Dataset
Questi set di dati disponibili descrivono i campi disponibili per categoria di registro:
- HTTP / Richieste relative a “ HTTPS ” (
http_requests) - Eventi firewall (
firewall_events) - Eventi Range (
range_events) - Registri DNS (
dns_logs)
Campi disponibili
Le tabelle seguenti indicano i campi disponibili per set di dati. I campi di log sono soggetti a modifiche. Utilizza l'API "Available Log Fields " per recuperare la versione più aggiornata dei campi disponibili.
Richieste HTTP
Questa tabella contiene i campi disponibili per http_requests.
| Campo | Descrizione | Immettere |
|---|---|---|
| BotDetectionIDs | Elenco di ID correlati ai rilevamenti dell'euristica di gestione dei bot effettuati su una richiesta. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. | [arrayint] |
| BotDetectionTags | Elenco dei tag correlati ai rilevamenti dell'euristica di gestione dei bot effettuati su una richiesta. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. | [array stringa] |
| BotScore | Punteggio Bot di Cloudflare. I punteggi inferiori a 30 sono solitamente associati al traffico automatizzato. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. | int |
| BotScoreSrc | Heuristics | Machine Learning | Analisi comportamentale | Bot verificato | JS Fingerprinting | Servizio Cloudflare. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account
team. |
stringa |
| BotTags | Tipo di traffico bot (se disponibile). Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. | [array stringa] |
| CacheCacheStatus | miss | expired | updating | stale | hit | ignored | bypass | revalidated | dynamic | stream_hit | differita
"dinamico" significa che una richiesta non è ammissibile per la cache. Ciò può significare, ad esempio, che è stato bloccato dal firewall. |
stringa |
| CacheReserveUsed | Per servire questa richiesta è stata utilizzata la riserva di cache. | boolo |
| CacheResponseBytes | Numero di byte restituiti dalla cache. | int |
| CacheResponseStatus | HTTP codice di stato restituito dalla cache all'edge. Tutte le richieste (comprese quelle non memorizzabili) passano attraverso la cache. Fare riferimento anche al campo CacheCacheStatus. | int |
| CacheTieredFill | Per servire questa richiesta è stata utilizzata la Tiered Cache. | boolo |
| ClientASN | Numero AS del cliente. | int |
| ClientCity | Città approssimativa del cliente. | stringa |
| ClientCountry | codice paese di 2 lettere ISO-3166 dell'indirizzo IP del client. | stringa |
| ClientDeviceType | Tipo di dispositivo client. | stringa |
| ClientIP | L'indirizzo IP del client. | stringa |
| ClientIPClass | badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor. |
stringa |
| ClientLatitude | Latitudine approssimativa del cliente. | stringa |
| ClientLongitude | Longitudine approssimativa del cliente. | stringa |
| ClientMTLSAuthCertFingerprint | L'impronta digitale SHA256 del certificato presentato dal client durante l'autenticazione mTLS. Viene popolato solo alla prima richiesta su una connessione a mTLS. | stringa |
| ClientMTLSAuthStatus | ok | absent | untrusted | notyetvalid | expired. |
stringa |
| ClientRegionCode | Il codice regionale ISO-3166-2 dell'indirizzo IP del client. | stringa |
| ClientRequestBytes | Numero di byte nella richiesta del client. | int |
| ClientRequestHost | Host richiesto dal client. | stringa |
| ClientRequestMethod | HTTP della richiesta del cliente. | stringa |
| ClientRequestPath | Percorso URI richiesto dal client, che include solo la porzione di percorso del URL richiesto, senza la stringa di query. | stringa |
| ClientRequestProtocol | HTTP protocollo della richiesta del cliente. | stringa |
| ClientRequestReferer | HTTP referente della richiesta. | stringa |
| ClientRequestScheme | Lo schema URL richiesto dal visitatore. | stringa |
| ClientRequestSource | Identifica le richieste come provenienti da una fonte esterna o da un altro servizio di Cloudflare. | stringa |
| ClientRequestURI | URI richiesto dal client, che include l' TLS. Modalità: percorso flessibile end-to-end e stringa di query dell'URL richiesto URL. | stringa |
| ClientRequestUserAgent | Agente utente segnalato dal client. | stringa |
| ClientSSLCipher | Cifra " SSL " del cliente. | stringa |
| ClientSSLProtocol | Protocollo " SSL " ( TLS ) del cliente. Il valore "none" indica che non è stato utilizzato alcun " SSL ". | stringa |
| ClientSrcPort | Porta di origine del client. | int |
| ClientTCPRTTMs | La media livellata del tempo di andata e ritorno ( TCP, SRTT). Per la richiesta iniziale di una connessione, questa viene misurata solo durante l'impostazione della connessione. Per una richiesta successiva sulla stessa connessione, viene misurata sull'intera durata della connessione fino al momento in cui viene ricevuta la richiesta. | int |
| ClientXRequestedWith | Intestazione HTTP X-Requested-With. | stringa |
| ContentScanObjResults | Elenco dei risultati della scansione dei contenuti. | [array stringa] |
| ContentScanObjSizes | Elenco delle dimensioni degli oggetti di contenuto. | [arrayint] |
| ContentScanObjTypes | Elenco dei tipi di contenuto. | [array stringa] |
| Cookie | Coppie chiave-valore di stringhe per i cookie. | oggetto |
| EdgeCFConnectingO2O | Vero se la richiesta ha attraversato più zone sul bordo di Cloudflare. Questa è considerata una richiesta da arancione ad arancione ( O2O ). | boolo |
| EdgeColoCode | Codice aeroporto IATA del centro dati che ha ricevuto la richiesta. | stringa |
| EdgeColoID | ID del centro dati edge di Cloudflare. | int |
| EdgeEndTimestamp | Timestamp in cui il bordo ha terminato l'invio della risposta al client. | int o string |
| EdgePathingOp | Indica il tipo di risposta emessa per questa richiesta (sconosciuto = nessuna azione specifica). | stringa |
| EdgePathingSrc | Dettagli sulla classificazione della richiesta in base ai controlli di sicurezza (sconosciuto = nessuna classificazione specifica). | stringa |
| EdgePathingStatus | Indica quali dati sono stati utilizzati per determinare la gestione di questa richiesta (sconosciuto = nessun dato). | stringa |
| EdgeRequestHost | Intestazione dell'host sulla richiesta dal bordo all'origine. | stringa |
| EdgeResponseBodyBytes | Dimensione del corpo di risposta di HTTP restituito ai client. | int |
| EdgeResponseBytes | Numero di byte restituiti dal bordo al client. | int |
| EdgeResponseCompressionRatio | Il rapporto di compressione della risposta ai bordi è calcolato come il rapporto tra le dimensioni delle risposte originali e quelle compresse. | mobile |
| EdgeResponseContentType | Valore dell'intestazione Content-Type della risposta Edge. | stringa |
| EdgeResponseStatus | HTTP codice di stato restituito da Cloudflare al client. | int |
| EdgeServerIP | IP dell'edge server che effettua una richiesta all'origine. Le risposte possibili sono stringa in formato IPv4 o IPv6, oppure stringa vuota. La stringa vuota indica che non è stata effettuata alcuna richiesta al server di origine. | stringa |
| EdgeStartTimestamp | Timestamp in cui il bordo ha ricevuto la richiesta dal client. | int o string |
| EdgeTimeToFirstByteMs | Vista totale del tempo al primo byte misurato sul bordo di Cloudflare. Ha inizio dopo che è stata stabilita una connessione TCP e termina quando Cloudflare inizia a restituire il primo byte di una risposta agli utenti. Include il tempo di handshake di TLS (per le nuove connessioni) e il tempo di risposta dell'origine. | int |
| JA3Hash | L'hash " MD5 " dell'impronta digitale " JA3 " utilizzato per profilare i client SSL / TLS. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. | stringa |
| JA4 | L'impronta digitale " JA4 " utilizzata per profilare i client SSL / TLS. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. | stringa |
| JA4Signals | Statistiche inter-richiesta calcolate per questa impronta digitale JA4. JA4Signals il campo è organizzato in coppie chiave:valore, dove i valori sono numeri. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. | oggetto |
| JSDetectionPassed | failed | Manca. Disponibile solo per i clienti di Bot Management. Per abilitare questa funzione, contattate il vostro account team. |
stringa |
| OriginDNSResponseTimeMs | Tempo necessario per ricevere una risposta DNS per un nome di origine. Di solito richiede pochi millisecondi, ma può essere più lungo se si utilizza un record CNAME. | int |
| OriginIP | IP del server di origine. | stringa |
| OriginRequestHeaderSendDurationMs | Tempo impiegato per inviare le intestazioni della richiesta all'origine dopo aver stabilito una connessione. Si noti che questo valore è solitamente 0. |
int |
| OriginResponseBytes | Numero di byte restituiti dal server di origine. | int |
| OriginResponseDurationMs | Tempo di risposta a monte, misurato dal primo data center che riceve una richiesta. Include il tempo impiegato da Smart Routing e Tiered Cache, oltre al tempo per connettersi e ricevere una risposta dai server di origine. Questo campo sostituisce OriginResponseTime. | int |
| OriginResponseHTTPExpires | Valore dell'intestazione "expires" dell'origine in formato RFC1123. | stringa |
| OriginResponseHTTPLastModified | Valore dell'intestazione "last-modified" dell'origine in formato RFC1123. | stringa |
| OriginResponseHeaderReceiveDurationMs | Tempo impiegato dall'origine per restituire le intestazioni di risposta dopo che Cloudflare ha terminato l'invio delle intestazioni di richiesta. | int |
| OriginResponseStatus | Stato restituito dal server upstream. Il valore 0 significa che non è stata ricevuta alcuna risposta dal server di origine e che la risposta è stata servita da Cloudflare's Edge. Tuttavia, se la zona ha una funzione Edge
in esecuzione, il valore 0 potrebbe essere il risultato di una sotto-richiesta di funzioni Edge fatta all'origine. |
int |
| OriginResponseTime | Numero di nanosecondi impiegati dall'origine per restituire la risposta all'edge. | int |
| OriginSSLProtocol | SSL ( TLS ) protocollo utilizzato per connettersi all'origine. | stringa |
| OriginTCPHandshakeDurationMs | Tempo impiegato per completare l'handshake TCP con l'origin. Questo sarà 0 se una connessione di origine viene riutilizzata. |
int |
| OriginTLSHandshakeDurationMs | Tempo impiegato per completare l'handshake TLS con l'origin. Questo sarà 0 se una connessione di origine viene riutilizzata. |
int |
| ParentRayID | ID del raggio della richiesta genitore, se questa richiesta è stata fatta usando uno script della funzione Edge. | stringa |
| RayID | ID della richiesta. | stringa |
| RequestHeaders | Coppie stringa-valore per RequestHeaders. | oggetto |
| ResponseHeaders | Coppie stringa-valore per ResponseHeaders. | oggetto |
| SecurityAction | Azione della regola di sicurezza che ha attivato un'azione di terminazione, se presente. | stringa |
| SecurityActions | allow | block | challenge | jschallenge | log | connectionClose | challengeSolved | challengeBypassed | jschallengeSolved | jschallengeBypassed | bypass | managedChallenge | managedChallengeNonInteractiveSolved | managedChallengeInteractiveSolved | managedChallengeBypassed |
rewrite | forceConnectionClose | skip. |
[array stringa] |
| SecurityRuleDescription | Descrizione della regola di sicurezza che ha attivato un'azione di terminazione, se presente. | stringa |
| SecurityRuleID | L'ID regola della regola di sicurezza che ha attivato un'azione di terminazione, se presente. | stringa |
| SecurityRuleIDs | Array di ID di regole del prodotto di sicurezza che corrisponde alla richiesta. Il prodotto di sicurezza associato all'ID della regola si trova in SecuritySources. La lunghezza della matrice è uguale a quella di SecurityActions e SecuritySources. | [array stringa] |
| SecuritySources | asn | country | ip | ipRange | securityLevel | zoneLockdown | waf | firewallRules | uaBlock | rateLimit | bic | hot | l7ddos | validation | botFight | apiShield | botManagement | dlp | firewallManaged | firewallCustom | apiShieldSchemaValidation | apiShieldTokenValidation | apiShieldSequenceMitigation. |
[array stringa] |
| SmartRouteColoID | Il centro dati Cloudflare utilizzato per connettersi al server di origine se si utilizza Smart Routing. | int |
| UpperTierColoID | Il centro dati di "livello superiore" che è stato controllato per una copia in cache se si utilizza la cache a livelli. | int |
| VerifiedBotCategory | La categoria del bot verificato. | stringa |
| WAFAttackScore | Punteggio complessivo della richiesta generato dal modulo di rilevamento WAF. | int |
| Bandiere WAFF | null. |
stringa |
| WAFMatchedVar | Modalità " TLS ": nome flessibile end-to-end della variabile abbinata più di recente. | stringa |
| WAFRCEAttackScore | Punteggio WAF per un attacco RCE. | int |
| WAFSQLiAttackScore | Punteggio WAF per un attacco SQLi. | int |
| WAFXSSAttackScore | Punteggio del WAF per un attacco XSS. | int |
| WorkerCPUTime | Tempo in microsecondi impiegato per l'esecuzione di una funzione Edge, se presente. | int |
| WorkerScriptName | Il nome dello script della funzione Edge che ha effettuato la richiesta. | stringa |
| WorkerStatus | Stato restituito dal demone della funzione Edge. | stringa |
| WorkerSubrequest | Se questa richiesta era o meno una sotto-richiesta della funzione Edge. | boolo |
| WorkerSubrequestCount | Numero di richieste secondarie emesse da una funzione Edge durante la gestione di questa richiesta. | int |
| WorkerWallTimeUs | Il tempo trascorso, in microsecondi, tra l'inizio di un'invocazione di una funzione Edge e il momento in cui il Runtime delle funzioni Edge determina che non è più necessario eseguire JavaScript. In particolare, misura il tempo in cui
il contesto JavaScript è rimasto aperto. Ad esempio, quando viene restituita una risposta con un corpo di grandi dimensioni, il runtime delle funzioni Edge può, in alcuni casi, determinare che non è più necessario eseguire JavaScript
e chiudere il contesto JS prima che tutti i byte siano passati e inviati. In alternativa, se si utilizza l'API waitUntil() per eseguire un lavoro senza bloccare la restituzione di una risposta, questo lavoro può continuare
a essere eseguito dopo la restituzione della risposta e sarà incluso in Edge functionWallTimeUs. |
int |
| ZoneName | Il nome leggibile della zona (ad esempio, ' cloudflare.com '). | stringa |
Log DNS
Questa tabella contiene i campi disponibili per dns_logs.
| Campo | Descrizione | Immettere |
|---|---|---|
| ColoCode | Codice aeroporto IATA del centro dati che ha ricevuto la richiesta. | stringa |
| Sottorete EDNS | IPv4 o IPv6 informazioni sull'indirizzo corrispondente alla sottorete del client EDNS(ECS) inoltrate dai risolutori ricorsivi. Non tutti i resolver inviano queste informazioni. | stringa |
| EDNSSubnetLength | Dimensione della sottorete client EDNS (ECS) in bit. Ad esempio, se l'ultimo ottetto di un indirizzo IPv4 viene omesso (192.0.2.x.), la lunghezza della sottorete sarà 24. |
int |
| QueryName | Nome della query inviata. | stringa |
| QueryType | Valore intero del tipo di query. Per ulteriori informazioni, consultare la sezione Tipo di query. | int |
| ResponseCached | Se la risposta è stata memorizzata nella cache o meno. | boolo |
| ResponseCode | Valore intero del codice di risposta. Per ulteriori informazioni, consultare la sezione Codice di risposta. | int |
| SourceIP | Indirizzo IP del client ( IPv4 o IPv6 ). | stringa |
| Data/ora | Timestamp in cui si è verificata la query. | int o string |
Richieste di intervallo
Questa tabella contiene i campi disponibili per range_events.
| Campo | Descrizione | Immettere |
|---|---|---|
| Applicazione | L'ID pubblico univoco dell'applicazione in cui si è verificato l'evento. | stringa |
| ClientAsn | Numero AS del cliente. | int |
| ClientBytes | Il numero di byte letti dal client dal servizio Range. | int |
| ClientCountry | Paese dell'indirizzo IP del client. | stringa |
| ClientIP | Indirizzo IP client. | stringa |
| ClientMatchedIpFirewall | ALLOW | BLOCK_ERROR | BLOCK_IP | BLOCK_COUNTRY | BLOCK_ASN | WHITELIST_IP | WHITELIST_COUNTRY | WHITELIST_ASN. |
stringa |
| ClientPort | Porta client. | int |
| ClientProto | udp | unix. |
stringa |
| ClientTcpRtt | TCP: tempo di andata e ritorno, espresso in nanosecondi, tra il client e Range. | int |
| ClientTlsCipher | Il cifrario negoziato tra il client e l'Intervallo. Un cifrario sconosciuto viene restituito come "UNK" | stringa |
| ClientTlsClientHelloServerName | Il nome del server nel messaggio Client Hello dal client all'intervallo. | stringa |
| ClientTlsProtocol | none | SSLv3 | TLSv1 | TLSv1.1 | TLSv1.2 | TLSv1.3. |
stringa |
| ClientTlsStatus | OK | INTERNAL_ERROR | INVALID_CONFIG | INVALID_SNI | HANDSHAKE_FAILED | KEYLESS_RPC. |
stringa |
| ColoCode | Codice aeroporto IATA del centro dati che ha ricevuto la richiesta. | stringa |
| ConnectTimestamp | Timestamp in cui sono state stabilite entrambe le parti della connessione (client/edge, edge/origin o nexthop). | int o string |
| DisconnectTimestamp | Data e ora in cui la connessione è stata chiusa. | int o string |
| Evento | connect | disconnect | clientFiltered | tlsError | resolveOrigin | originError. |
stringa |
| IpFirewall | Se il Firewall IP è stato attivato al momento della connessione. | boolo |
| OriginBytes | Il numero di byte letti dall'origine da Range. | int |
| OriginIP | Indirizzo IP di origine. | stringa |
| OriginPort | Porto di origine. | int |
| OriginProto | udp | unix. |
stringa |
| OriginTcpRtt | TCP: tempo di andata e ritorno in nanosecondi tra Range e l'origine. | int |
| OriginTlsCipher | Il codice cifrato negoziato tra Range e l'origine. Un cifrario sconosciuto viene restituito come "UNK" | stringa |
| OriginTlsFingerprint | SHA256 hash del certificato di origine. Un hash SHA256 sconosciuto viene restituito come una stringa vuota. | stringa |
| OriginTlsMode | off | TLS Modalità: Client-to-Edge | TLS Modalità: End-to-End flessibile | TLS Modalità: End-to-End con firma CA. |
stringa |
| OriginTlsProtocol | none | SSLv3 | TLSv1 | TLSv1.1 | TLSv1.2 | TLSv1.3. |
stringa |
| OriginTlsStatus | OK | INTERNAL_ERROR | INVALID_CONFIG | INVALID_SNI | HANDSHAKE_FAILED | KEYLESS_RPC. |
stringa |
| ProxyProtocol | v1 | v2 | simple. |
stringa |
| Condizione | Un codice che indica il motivo della chiusura della connessione. | int |
| Data/ora | Data e ora in cui si è verificato l'evento. | int o string |
Eventi del firewall
Questa tabella contiene i campi disponibili per firewall_events.
| Campo | Descrizione | Immettere |
|---|---|---|
| Azione | allow | block | challenge | jschallenge | log | connectionclose | challengesolved | challengebypassed | jschallengesolved | jschallengebypassed | bypass | managedchallenge | managedchallengenoninteractivesolved | managedchallengeinteractivesolved | managedchallengebypassed. |
stringa |
| ClientASN | Il numero ASN del visitatore. | int |
| ClientASNDescription | L'ASN del visitatore come stringa. | stringa |
| ClientCountry | Paese di provenienza della richiesta. | stringa |
| ClientIP | L'indirizzo IP del visitatore ( IPv4 o IPv6 ). | stringa |
| ClientIPClass | badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor. |
stringa |
| ClientRefererHost | L'host di riferimento. | stringa |
| ClientRefererPath | Il percorso del referer richiesto dal visitatore. | stringa |
| ClientRefererQuery | Il referer query-string è stato richiesto dal visitatore. | stringa |
| ClientRefererScheme | Il referer URL schema richiesto dal visitatore. | stringa |
| ClientRequestHost | Il nome host HTTP richiesto dal visitatore. | stringa |
| ClientRequestMethod | Il metodo HTTP utilizzato dal visitatore. | stringa |
| ClientRequestPath | Il percorso richiesto dal visitatore. | stringa |
| ClientRequestProtocol | La versione del protocollo HTTP richiesta dal visitatore. | stringa |
| ClientRequestQuery | La stringa di richiesta è stata richiesta dal visitatore. | stringa |
| ClientRequestScheme | Lo schema URL richiesto dal visitatore. | stringa |
| ClientRequestUserAgent | Stringa dell'user-agent del visitatore. | stringa |
| ContentScanObjResults | Elenco dei risultati della scansione dei contenuti. | [array stringa] |
| ContentScanObjSizes | Elenco delle dimensioni degli oggetti di contenuto. | [arrayint] |
| ContentScanObjTypes | Elenco dei tipi di contenuto. | [array stringa] |
| Data e ora | La data e l'ora in cui si è verificato l'evento sul bordo. | int o string |
| Descrizione | Descrizione della regola attivata da questa richiesta. | stringa |
| EdgeColoCode | Il codice dell'aeroporto del centro dati Cloudflare che ha servito questa richiesta. | stringa |
| EdgeResponseStatus | HTTP codice di stato della risposta restituito al browser. | int |
| Tipo | Il tipo di evento, attualmente i soli valori possibili sono: firewall. | stringa |
| MatchIndex | Le regole corrispondono all'indice della catena. L'ultima regola di corrispondenza avrà MatchIndex 0. Se un'altra regola corrisponde all'ultima, avrà MatchIndex 1. Lo stesso vale per qualsiasi altra regola di corrispondenza,
che avrà un valore MatchIndex di 2, 3 e così via. |
int |
| Metadati | Ulteriori informazioni specifiche del prodotto. I metadati sono organizzati in chiave: coppie di valore. I formati delle chiavi e dei valori possono variare a seconda del prodotto di sicurezza Cloudflare e possono cambiare nel tempo. | oggetto |
| OriginResponseStatus | HTTP codice di stato della risposta di origine restituito al browser. | int |
| OriginatorRayID | RayID della richiesta che ha emesso la sfida/jschallenge. | stringa |
| RayID | RayID e della richiesta. | stringa |
| Rif | L'identificatore definito dall'utente per la regola attivata da questa richiesta. Usare i riferimenti per etichettare le regole individualmente insieme al sito RuleID fornito da Cloudflare. È possibile impostare i riferimenti tramite l'API Rulesets per alcuni prodotti di sicurezza. | stringa |
| RuleID | Il prodotto di sicurezza Cloudflare specifico RuleID attivato da questa richiesta. | stringa |
| Origine | asn | country | ip | iprange | securitylevel | zonelockdown | waf | firewallrules | uablock | ratelimit | bic | hot | l7ddos | validation | botfight | apishield | botmanagement | dlp | firewallmanaged | firewallcustom | apishieldschemavalidation | apishieldtokenvalidation | apishieldsequencemitigation. |
stringa |