Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Cloudflare Network Firewall のフィールド

最終更新 Markdown で表示Agent セットアップ

cf.colo.name

cf.colo.name String

このトラフィックを処理しているデータセンターです。

値の例: sfo06


cf.colo.region

cf.colo.region String

このトラフィックを処理しているデータセンターのリージョンです。

値の例: WNAM


icmp

icmp String

ICMP パケットの生データ(バイト列)です。ほかの構造化フィールドでは足りない場合は、bit_slice 関数と組み合わせて使います。


icmp.type

icmp.type Number

ICMP タイプ です。ICMP パケットにのみ適用されます。

値の例: 8


icmp.code

icmp.code Number

ICMP コード です。ICMP パケットにのみ適用されます。

値の例: 2


ip

ip String

IP パケットの生データ(バイト列)です。ほかの構造化フィールドでは足りない場合は、bit_slice 関数と組み合わせて使います。


ip.dst

ip.dst IP address

IP パケットで指定された宛先アドレスです。

値の例: 192.0.2.2


ip.dst.country

ip.dst.country String

サーバー IP アドレスに対応する 2 文字の国コードを ISO 3166-1 Alpha 2 形式で表します。

値の例: GB

ISO 3166-1 Alpha 2 の詳細は、Wikipedia の ISO 3166-1 Alpha 2 を参照してください。


ip.src.country

ip.src.country String

クライアント IP アドレスに対応する 2 文字の国コードを ISO 3166-1 Alpha 2 形式で表します。

値の例: GB

ISO 3166-1 Alpha 2 の詳細は、Wikipedia の ISO 3166-1 Alpha 2 を参照してください。

Cloudflare Network Firewall では、非推奨の ip.geoip.country フィールドは送信元または宛先アドレスのいずれかに一致します。ip.geoip.country は新規・既存のルールで引き続き使えますが、代わりに ip.src.country または ip.dst.country を使ってください。


ip.hdr_len

ip.hdr_len Number

IPv4 ヘッダーの長さ(バイト)です。

値の例: 5


ip.len

ip.len Number

ヘッダーを含むパケットの長さです。

値の例: 60


ip.opt.type

ip.opt.type Number

IP オプションフィールド が設定されている場合、その先頭バイトです。

値の例: 25


ip.proto

ip.proto String

判定できる場合の、パケットのトランスポート層です。

値の例: icmptcp


ip.src

ip.src IP address

IP パケットの送信元アドレスです。


ip.src.country

ip.src.country String

クライアント IP アドレスに対応する 2 文字の国コードを ISO 3166-1 Alpha 2 形式で表します。

値の例: GB

ISO 3166-1 Alpha 2 の詳細は、Wikipedia の ISO 3166-1 Alpha 2 を参照してください。


ip.ttl

ip.ttl Number

IP パケットの time-to-live です。

値の例: 54


sip

sip Boolean

パケットが有効な L7 プロトコル SIP かどうかを判定します。UDP パケットが必要です。

パケットが UDP であることを確認するには、次のようなガード節を使います(wirefilter)。

ip.proto == "udp"


ip.src.asnum

ip.src.asnum Number

送信元 IP アドレスに関連する自律システム(AS)番号です。

値の例: 13335


ip.dst.asnum

ip.dst.asnum Number

宛先 IP アドレスに関連する自律システム(AS)番号です。

値の例: 15169


tcp

tcp String

TCP パケットの生データ(バイト列)です。ほかの構造化フィールドでは足りない場合は、bit_slice 関数と組み合わせて使います。


tcp.flags

tcp.flags Number

TCP フラグバイトの数値です。


tcp.flags.ack

tcp.flags.ack Boolean

TCP の acknowledgment フラグです。


tcp.flags.cwr

tcp.flags.cwr Boolean

TCP の congestion window reduced フラグです。


tcp.flags.ecn

tcp.flags.ecn Boolean

TCP の ECN-Echo フラグです。


tcp.flags.fin

tcp.flags.fin Boolean

送信側からの最後のパケットであることを示す TCP フラグです。


tcp.flags.push

tcp.flags.push Boolean

TCP の push フラグです。


tcp.flags.reset

tcp.flags.reset Boolean

TCP の reset フラグです。


tcp.flags.syn

tcp.flags.syn Boolean

TCP の synchronize フラグです。


tcp.flags.urg

tcp.flags.urg Boolean

TCP の urgent フラグです。


tcp.srcport

tcp.srcport Number

IP パケットの送信元ポート番号です。TCP パケットにのみ適用されます。


tcp.dstport

tcp.dstport Number

IP パケットの宛先ポート番号です。TCP パケットにのみ適用されます。


udp

udp String

UDP パケットの生データ(バイト列)です。ほかの構造化フィールドでは足りない場合は、bit_slice 関数と組み合わせて使います。


udp.dstport

udp.dstport Number

IP パケットの宛先ポート番号です。UDP パケットにのみ適用されます。


udp.srcport

udp.srcport Number

IP パケットの送信元ポート番号です。UDP パケットにのみ適用されます。


GeoIP は MaxMind, Inc. の登録商標です。

役に立ちましたか?