cf.colo.name String
このトラフィックを処理しているデータセンターです。
例: sfo06
cf.colo.region String
このトラフィックを処理しているデータセンターのリージョンです。
例: WNAM
icmp String
バイト列としての生の ICMP パケットです。ほかの構造化フィールドが足りないときは、bit_slice 関数と組み合わせて使います。
icmp.type Number
ICMP タイプ ↗ です。ICMP パケットにだけ適用されます。
例: 8
icmp.code Number
ICMP コード ↗ です。ICMP パケットにだけ適用されます。
例: 2
ip String
バイト列としての生の IP パケットです。ほかの構造化フィールドが足りないときは、bit_slice 関数と組み合わせて使います。
ip.dst IP address
IP パケットで指定された宛先アドレスです。
例: 192.0.2.2
ip.dst.country String
サーバー IP アドレスに対応する 2 文字の国コードを、ISO 3166-1 Alpha 2 ↗ 形式で表します。
例: GB
ISO 3166-1 Alpha 2 形式の詳細は、Wikipedia の ISO 3166-1 Alpha 2 ↗ を参照してください。
ip.src.country String
クライアント IP アドレスに対応する 2 文字の国コードを、ISO 3166-1 Alpha 2 ↗ 形式で表します。
例: GB
ISO 3166-1 Alpha 2 形式の詳細は、Wikipedia の ISO 3166-1 Alpha 2 ↗ を参照してください。
Cloudflare Network Firewall では、非推奨の ip.geoip.country フィールドは送信元または宛先のどちらのアドレスにも一致します。ip.geoip.country は新規・既存のルールで引き続き使えますが、代わりに ip.src.country または ip.dst.country を使ってください。
ip.hdr_len Number
IPv4 ヘッダーの長さ(バイト)です。
例: 5
ip.len Number
ヘッダーを含むパケットの長さです。
例: 60
ip.opt.type Number
IP オプションフィールド ↗ が設定されている場合、その先頭バイトです。
例: 25
ip.proto String
判別できる場合の、パケットのトランスポート層です。
例: icmp、tcp
ip.src IP address
IP パケットの送信元アドレスです。
ip.src.country String
クライアント IP アドレスに対応する 2 文字の国コードを、ISO 3166-1 Alpha 2 ↗ 形式で表します。
例: GB
ISO 3166-1 Alpha 2 形式の詳細は、Wikipedia の ISO 3166-1 Alpha 2 ↗ を参照してください。
ip.ttl Number
IP パケットの time-to-live です。
例: 54
sip Boolean
パケットが有効な L7 プロトコル SIP ↗ かどうかを判定します。動作には UDP パケットが必要です。
パケットが UDP であることを保証するには、次のようなガード句を使います(wirefilter)。
ip.proto == "udp"
tcp String
バイト列としての生の TCP パケットです。ほかの構造化フィールドが足りないときは、bit_slice 関数と組み合わせて使います。
tcp.flags Number
TCP フラグバイトの数値です。
tcp.flags.ack Boolean
TCP 確認応答フラグです。
tcp.flags.cwr Boolean
TCP congestion window reduced フラグです。
tcp.flags.ecn Boolean
TCP ECN-Echo フラグです。
tcp.flags.fin Boolean
送信側からの最後のパケットであることを示す TCP フラグです。
tcp.flags.push Boolean
TCP push フラグです。
tcp.flags.reset Boolean
TCP reset フラグです。
tcp.flags.syn Boolean
TCP synchronize フラグです。
tcp.flags.urg Boolean
TCP urgent フラグです。
tcp.srcport Number
IP パケットの送信元ポート番号です。TCP パケットにだけ適用されます。
tcp.dstport Number
IP パケットの宛先ポート番号です。TCP パケットにだけ適用されます。
udp String
バイト列としての生の UDP パケットです。ほかの構造化フィールドが足りないときは、bit_slice 関数と組み合わせて使います。
udp.dstport Number
IP パケットの宛先ポート番号です。UDP パケットにだけ適用されます。
udp.srcport Number
IP パケットの送信元ポート番号です。UDP パケットにだけ適用されます。
GeoIP は MaxMind, Inc. の登録商標です。