日志字段说明
更新时间 2025-04-18 17:09:12
最近更新时间: 2025-04-18 17:09:12
本节介绍对接到LTS的日志字段。
攻击事件日志
| 字段 | 类型 | 描述 |
|---|---|---|
| src_ip | string | 源IP地址。 |
| src_port | string | 源端口号。 |
| dst_ip | string | 目的IP地址。 |
| dst_port | string | 目的端口号。 |
| protocol | string | 协议类型。 |
| app | string | 应用类型。 |
| src_region_name | string | 源地区名称。 |
| src_region_id | string | 源地区ID。 |
| dst_region_name | string | 目的地区名称。 |
| dst_region_id | string | 目的地区ID。 |
| log_type | string | 日志类型。
|
| vsys | long | 防火墙防护方向。
|
| direction | string | 流量方向。
|
| action | string | 防火墙当前的响应动作。
|
| packet | string | 攻击日志的原始数据包。 说明 编码方式为Base64格式。 |
| attack_rule | string | 检测到攻击的防御规则。 |
| attack_rule_id | string | 检测到攻击的防御规则ID号。 |
| attack_type | string | 发生攻击的类型。
|
| level | string | 表示检测到威胁的等级。
|
| source | string | 检测到攻击的防御模式。
|
| event_time | long | 检测到的攻击时间。 |
访问控制日志
| 字段 | 类型 | 描述 |
|---|---|---|
| rule_id | string | 触发规则的ID |
| src_ip | string | 源IP地址。 |
| src_port | string | 源端口号。 |
| dst_ip | string | 目的IP地址。 |
| dst_port | string | 目的端口号。 |
| src_region_name | string | 源地区名称。 |
| src_region_id | string | 源地区ID。 |
| dst_region_name | string | 目的地区名称。 |
| dst_region_id | string | 目的地区ID。 |
| log_type | string | 日志类型。
|
| dst_host | string | 目的域名。 |
| vsys | long | 防火墙防护方向。
|
| protocol | string | 协议类型。 |
| app | string | 应用类型。 |
| direction | string | 流量方向。
|
| action | string | 防火墙当前的响应动作。
|
| hit_time | long | 访问发生的时间。 |
流量日志
| 字段 | 类型 | 描述 |
|---|---|---|
| src_ip | string | 源IP地址。 |
| src_port | string | 源端口号。 |
| dst_ip | string | 目的IP地址。 |
| dst_port | string | 目的端口号。 |
| protocol | string | 协议类型。 |
| app | string | 应用类型。 |
| direction | string | 流量方向。
|
| action | string | 防火墙当前的响应动作。
|
| src_region_name | string | 源地区名称。 |
| src_region_id | string | 源地区ID。 |
| src_vpc | string | 源IP地址所在VPC的ID |
| dst_region_name | string | 目的地区名称。 |
| dst_region_id | string | 目的地区ID。 |
| dst_vpc | string | 目的IP地址所在VPC的ID |
| log_type | string | 日志类型。
|
| dst_host | string | 目的域名。 |
| vsys | long | 防火墙防护方向。
|
| hit_time | long | 访问发生的时间。 |
| to_s_bytes | long | 客户端向服务端发送的字节数。 |
| to_c_bytes | long | 服务端向客户端发送的字节数。 |
| to_s_pkts | long | 客户端向服务端发送的报文数。 |
| to_c_pkts | long | 服务端向客户端发送的报文数。 |
| bytes | long | 防护流量的字节数。 |
| packets | long | 防护流量的报文数。 |
| start_time | long | 流开始时间 |
| end_time | long | 流结束时间 |