Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

パケットフィルタリング(Cloudflare Network Firewall)フィールド

最終更新 Markdown で表示Agent セットアップ

cf.colo.name

cf.colo.name String

このトラフィックを処理しているデータセンターです。

例: sfo06


cf.colo.region

cf.colo.region String

このトラフィックを処理しているデータセンターのリージョンです。

例: WNAM


icmp

icmp String

バイト列としての生の ICMP パケットです。ほかの構造化フィールドが足りないときは、bit_slice 関数と組み合わせて使います。


icmp.type

icmp.type Number

ICMP タイプ です。ICMP パケットにだけ適用されます。

例: 8


icmp.code

icmp.code Number

ICMP コード です。ICMP パケットにだけ適用されます。

例: 2


ip

ip String

バイト列としての生の IP パケットです。ほかの構造化フィールドが足りないときは、bit_slice 関数と組み合わせて使います。


ip.dst

ip.dst IP address

IP パケットで指定された宛先アドレスです。

例: 192.0.2.2


ip.dst.country

ip.dst.country String

サーバー IP アドレスに対応する 2 文字の国コードを、ISO 3166-1 Alpha 2 形式で表します。

例: GB

ISO 3166-1 Alpha 2 形式の詳細は、Wikipedia の ISO 3166-1 Alpha 2 を参照してください。


ip.src.country

ip.src.country String

クライアント IP アドレスに対応する 2 文字の国コードを、ISO 3166-1 Alpha 2 形式で表します。

例: GB

ISO 3166-1 Alpha 2 形式の詳細は、Wikipedia の ISO 3166-1 Alpha 2 を参照してください。

Cloudflare Network Firewall では、非推奨の ip.geoip.country フィールドは送信元または宛先のどちらのアドレスにも一致します。ip.geoip.country は新規・既存のルールで引き続き使えますが、代わりに ip.src.country または ip.dst.country を使ってください。


ip.hdr_len

ip.hdr_len Number

IPv4 ヘッダーの長さ(バイト)です。

例: 5


ip.len

ip.len Number

ヘッダーを含むパケットの長さです。

例: 60


ip.opt.type

ip.opt.type Number

IP オプションフィールド が設定されている場合、その先頭バイトです。

例: 25


ip.proto

ip.proto String

判別できる場合の、パケットのトランスポート層です。

例: icmptcp


ip.src

ip.src IP address

IP パケットの送信元アドレスです。


ip.src.country

ip.src.country String

クライアント IP アドレスに対応する 2 文字の国コードを、ISO 3166-1 Alpha 2 形式で表します。

例: GB

ISO 3166-1 Alpha 2 形式の詳細は、Wikipedia の ISO 3166-1 Alpha 2 を参照してください。


ip.ttl

ip.ttl Number

IP パケットの time-to-live です。

例: 54


sip

sip Boolean

パケットが有効な L7 プロトコル SIP かどうかを判定します。動作には UDP パケットが必要です。

パケットが UDP であることを保証するには、次のようなガード句を使います(wirefilter)。

ip.proto == "udp"


tcp

tcp String

バイト列としての生の TCP パケットです。ほかの構造化フィールドが足りないときは、bit_slice 関数と組み合わせて使います。


tcp.flags

tcp.flags Number

TCP フラグバイトの数値です。


tcp.flags.ack

tcp.flags.ack Boolean

TCP 確認応答フラグです。


tcp.flags.cwr

tcp.flags.cwr Boolean

TCP congestion window reduced フラグです。


tcp.flags.ecn

tcp.flags.ecn Boolean

TCP ECN-Echo フラグです。


tcp.flags.fin

tcp.flags.fin Boolean

送信側からの最後のパケットであることを示す TCP フラグです。


tcp.flags.push

tcp.flags.push Boolean

TCP push フラグです。


tcp.flags.reset

tcp.flags.reset Boolean

TCP reset フラグです。


tcp.flags.syn

tcp.flags.syn Boolean

TCP synchronize フラグです。


tcp.flags.urg

tcp.flags.urg Boolean

TCP urgent フラグです。


tcp.srcport

tcp.srcport Number

IP パケットの送信元ポート番号です。TCP パケットにだけ適用されます。


tcp.dstport

tcp.dstport Number

IP パケットの宛先ポート番号です。TCP パケットにだけ適用されます。


udp

udp String

バイト列としての生の UDP パケットです。ほかの構造化フィールドが足りないときは、bit_slice 関数と組み合わせて使います。


udp.dstport

udp.dstport Number

IP パケットの宛先ポート番号です。UDP パケットにだけ適用されます。


udp.srcport

udp.srcport Number

IP パケットの送信元ポート番号です。UDP パケットにだけ適用されます。


GeoIP は MaxMind, Inc. の登録商標です。

役に立ちましたか?