ips_ddos_detect 로그 유형
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | device_name | STRING | 장비이름 | |
| 3 | signature | STRING | 공격명 | 예: #910104(Illegal SYN Packet) |
| 4 | action | STRING | 대응 | 예: detect |
| 5 | src_ip | IP | 출발지IP | |
| 6 | src_port | PORT | 출발지포트 | |
| 7 | src_mac | STRING | 출발지MAC | |
| 8 | src_country | COUNTRY | 출발지국가 | |
| 9 | dst_ip | IP | 목적지IP | |
| 10 | dst_port | PORT | 목적지포트 | |
| 11 | dst_country | COUNTRY | 목적지국가 | |
| 12 | protocol | STRING | 프로토콜 | 예: TCP |
| 13 | fragment | STRING | IP플래그 | 예: may frag/last frag |
| 14 | tcp_flags | STRING | TCP플래그 | 예: S |
| 15 | total_pkts | LONG | 패킷 | |
| 16 | total_bytes | LONG | 바이트 | |
| 17 | dump_id | STRING | 패킷덤프ID | |
| 18 | pdomain_id | STRING | 도메인ID |