ANTI_DDOS
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | ISO 8601 타임스탬프 / 예: 2025-04-14T14:46:21+09:00 |
| 2 | log_type_id | INT | 로그유형ID | 정수값 / 예: 2212 |
| 3 | sub_type | STRING | 세부유형 | 예: Anti_DDoS |
| 4 | device_id | STRING | 장비ID | 예: 661b29 |
| 5 | device_name | STRING | 장비이름 | 예: XTG |
| 6 | risk | STRING | 위험도 | 예: HIGH, MEDIUM, LOW |
| 7 | action | STRING | 대응 | 예: DENY, DETECT, QUARANTINE |
| 8 | start_time | DATE | 시작시각 | |
| 9 | end_time | DATE | 종료시각 | |
| 10 | duration | INT | 지속시간 | 정수값 / 단위: 초 |
| 11 | session_id | STRING | 세션ID | 예: 0 |
| 12 | src_mac | STRING | 출발지MAC | 예: 00:0C:29:70:A0:1F |
| 13 | src_country | COUNTRY | 출발지국가 | 예: CA |
| 14 | src_ip | IP | 출발지IP | |
| 15 | src_port | PORT | 출발지포트 | |
| 16 | dst_country | COUNTRY | 목적지국가 | 예: US |
| 17 | dst_ip | IP | 목적지IP | |
| 18 | dst_port | PORT | 목적지포트 | |
| 19 | protocol | STRING | 프로토콜 | 예: ICMP, TCP, UDP |
| 20 | service | STRING | 서비스 | 예: domain, http |
| 21 | vlan_id | STRING | VLAN | 예: 30 |
| 22 | rx_iface | STRING | 수신인터페이스 | 예: eth1 |
| 23 | tx_iface | STRING | 송신인터페이스 | 예: none |
| 24 | detect_count | INT | 탐지건수 | 정수값 / 예: 1 |
| 25 | detect_bytes | LONG | 탐지바이트 | 예: 84 |
| 26 | packet_ownership | STRING | 패킷소유 | 예: KERNEL, SSL_PROXY |
| 27 | payload | STRING | 페이로드 | |
| 28 | packet_frame_size | INT | 패킷크기 | 정수값 / 예: 98 |
| 29 | profile | STRING | 프로파일 | 예: default |
| 30 | sid | STRING | 패턴번호 | 예: 12 |
| 31 | signature | STRING | 공격명 | 예: ICMP flooding |
| 32 | category | STRING | 분류 | 예: DoS |
| 33 | ddos_policy | STRING | DDoS정책이름 | 예: test |
| 34 | log_id | STRING | 로그ID | 예: 7492956913324262102 |
| 35 | description | STRING | 설명 | |
| 36 | reason_code | STRING | 사유코드 | |
| 37 | sub_reason_code | STRING | 차단이유코드 | |
| 38 | inst_code | STRING | 기관코드 |