云防火墙 CFW-日志字段说明:攻击事件日志
攻击事件日志
字段 |
类型 |
描述 |
---|---|---|
src_ip |
string |
源IP地址。 |
src_port |
string |
源端口号。 |
dst_ip |
string |
目的IP地址。 |
dst_port |
string |
目的端口号。 |
protocol |
string |
协议类型。 |
app |
string |
应用类型。 |
src_region_name |
string |
源地区名称。 |
src_region_id |
string |
源地区ID。 |
dst_region_name |
string |
目的地区名称。 |
dst_region_id |
string |
目的地区ID。 |
log_type |
string |
日志类型。
|
vsys |
long |
防火墙防护方向。
|
direction |
string |
流量方向。
|
action |
string |
防火墙当前的响应动作。
|
packet |
string |
攻击日志的原始数据包。
说明:
编码方式为Base64格式。 |
attack_rule |
string |
检测到攻击的防御规则。 |
attack_rule_id |
string |
检测到攻击的防御规则ID号。 |
attack_type |
string |
发生攻击的类型。
|
level |
string |
表示检测到威胁的等级。
|
source |
string |
检测到攻击的防御模式。
|
event_time |
long |
检测到的攻击时间。 |