ips_ddos_detect 로그 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | hostname | STRING | 호스트명 | |
| 3 | src_ip | IP | 출발지IP | |
| 4 | src_port | PORT | 출발지포트 | |
| 5 | dst_ip | IP | 목적지IP | |
| 6 | dst_port | PORT | 목적지포트 | |
| 7 | protocol | STRING | 프로토콜 | 예: TCP |
| 8 | signature | STRING | 공격명 | 예: HTTP Directory Traversal (Path) |
| 9 | policy | STRING | 정책 | 예: 23: acme_1226 |
| 10 | action | STRING | 대응 | 예: DETECT |
| 11 | tcp_flags | STRING | TCP플래그 | 예: A |
| 12 | total_bytes | LONG | 바이트 | |
| 13 | total_pkts | LONG | 패킷 | |
| 14 | start_time | STRING | 시작시각 | |
| 15 | end_time | STRING | 종료시각 | |
| 16 | src_mac | STRING | 출발지MAC | |
| 17 | fw_rule_name | STRING | 정책이름 | 예: acme_1226 |
| 18 | pdomain | STRING | 보호도메인 | 예: ipv4 |
| 19 | profile | STRING | 프로파일 | 예: default |
| 20 | sid | STRING | 패턴ID | 예: 24897 |
| 21 | fw_rule_id | STRING | 정책ID | 예: 23 |
| 22 | pdomain_id | STRING | 보호도메인ID | 예: 254 |
| 23 | profile_id | STRING | 프로파일ID | 예: 1 |
| 24 | fragment | STRING | IP플래그 | 예: don't frag/last frag |
| 25 | dump_id | STRING | 덤프ID | 예: 0 |
| 26 | payload | STRING | 패킷덤프 | 예: d4c3b2a1020004000000… |