cf.colo.name String
このトラフィックを処理しているデータセンターです。
値の例: sfo06
cf.colo.region String
このトラフィックを処理しているデータセンターのリージョンです。
値の例: WNAM
icmp String
ICMP パケットの生データ(バイト列)です。ほかの構造化フィールドでは足りない場合は、bit_slice 関数と組み合わせて使います。
icmp.type Number
ICMP タイプ ↗ です。ICMP パケットにのみ適用されます。
値の例: 8
icmp.code Number
ICMP コード ↗ です。ICMP パケットにのみ適用されます。
値の例: 2
ip String
IP パケットの生データ(バイト列)です。ほかの構造化フィールドでは足りない場合は、bit_slice 関数と組み合わせて使います。
ip.dst IP address
IP パケットで指定された宛先アドレスです。
値の例: 192.0.2.2
ip.dst.country String
サーバー IP アドレスに対応する 2 文字の国コードを ISO 3166-1 Alpha 2 ↗ 形式で表します。
値の例: GB
ISO 3166-1 Alpha 2 の詳細は、Wikipedia の ISO 3166-1 Alpha 2 ↗ を参照してください。
ip.src.country String
クライアント IP アドレスに対応する 2 文字の国コードを ISO 3166-1 Alpha 2 ↗ 形式で表します。
値の例: GB
ISO 3166-1 Alpha 2 の詳細は、Wikipedia の ISO 3166-1 Alpha 2 ↗ を参照してください。
Cloudflare Network Firewall では、非推奨の ip.geoip.country フィールドは送信元または宛先アドレスのいずれかに一致します。ip.geoip.country は新規・既存のルールで引き続き使えますが、代わりに ip.src.country または ip.dst.country を使ってください。
ip.hdr_len Number
IPv4 ヘッダーの長さ(バイト)です。
値の例: 5
ip.len Number
ヘッダーを含むパケットの長さです。
値の例: 60
ip.opt.type Number
IP オプションフィールド ↗ が設定されている場合、その先頭バイトです。
値の例: 25
ip.proto String
判定できる場合の、パケットのトランスポート層です。
値の例: icmp、tcp
ip.src IP address
IP パケットの送信元アドレスです。
ip.src.country String
クライアント IP アドレスに対応する 2 文字の国コードを ISO 3166-1 Alpha 2 ↗ 形式で表します。
値の例: GB
ISO 3166-1 Alpha 2 の詳細は、Wikipedia の ISO 3166-1 Alpha 2 ↗ を参照してください。
ip.ttl Number
IP パケットの time-to-live です。
値の例: 54
sip Boolean
パケットが有効な L7 プロトコル SIP ↗ かどうかを判定します。UDP パケットが必要です。
パケットが UDP であることを確認するには、次のようなガード節を使います(wirefilter)。
ip.proto == "udp"
ip.src.asnum Number
送信元 IP アドレスに関連する自律システム(AS)番号です。
値の例: 13335
ip.dst.asnum Number
宛先 IP アドレスに関連する自律システム(AS)番号です。
値の例: 15169
tcp String
TCP パケットの生データ(バイト列)です。ほかの構造化フィールドでは足りない場合は、bit_slice 関数と組み合わせて使います。
tcp.flags Number
TCP フラグバイトの数値です。
tcp.flags.ack Boolean
TCP の acknowledgment フラグです。
tcp.flags.cwr Boolean
TCP の congestion window reduced フラグです。
tcp.flags.ecn Boolean
TCP の ECN-Echo フラグです。
tcp.flags.fin Boolean
送信側からの最後のパケットであることを示す TCP フラグです。
tcp.flags.push Boolean
TCP の push フラグです。
tcp.flags.reset Boolean
TCP の reset フラグです。
tcp.flags.syn Boolean
TCP の synchronize フラグです。
tcp.flags.urg Boolean
TCP の urgent フラグです。
tcp.srcport Number
IP パケットの送信元ポート番号です。TCP パケットにのみ適用されます。
tcp.dstport Number
IP パケットの宛先ポート番号です。TCP パケットにのみ適用されます。
udp String
UDP パケットの生データ(バイト列)です。ほかの構造化フィールドでは足りない場合は、bit_slice 関数と組み合わせて使います。
udp.dstport Number
IP パケットの宛先ポート番号です。UDP パケットにのみ適用されます。
udp.srcport Number
IP パケットの送信元ポート番号です。UDP パケットにのみ適用されます。
GeoIP は MaxMind, Inc. の登録商標です。