Cloudflare 방화벽 이벤트
웹 방화벽 이벤트
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | ray_id | RayID | 예: 00000000000000aa |
| IP 주소 | src_ip | 출발지IP | |
| 국가 | src_country | 출발지국가 | 예: US, KR |
| 문자열 | src_asn | 출발지통신망 | 예: 13335 |
| 문자열 | action | 대응 | BLOCK, PERMIT, DETECT, ALLOW, DENY |
| 문자열 | raw_action | 대응원본 | allow, block, challenge, jschallenge, log, managedchallenge, bypass 등 |
| 문자열 | signature | 공격명 | 예: SQL Injection |
| 32비트 정수 | attack_score | WAF공격점수 | |
| 문자열 | attack_score_class | WAF공격점수등급 | 예: attack, likely_clean, clean |
| 32비트 정수 | ml_attack_score | WAFML공격점수 | |
| 문자열 | rule_id | 룰ID | 예: 00000000-0000-0000-0000-000000000000 |
| 문자열 | ruleset_id | 룰셋ID | 예: 00000000-0000-0000-0000-000000000000 |
| 문자열 | leaked_credential | 크리덴셜유출탐지결과 | clean, password_leaked, username_leaked, username_and_password_leaked, username_password_similar |
| 리스트 | content_scan_results | 콘텐츠스캔결과 | |
| 리스트 | content_scan_types | 콘텐츠스캔유형 | |
| 리스트 | content_scan_sizes | 콘텐츠스캔크기 | |
| 32비트 정수 | is_scan_failed | 콘텐츠스캔실패 | |
| 문자열 | method | 메소드 | 예: GET, POST |
| 문자열 | scheme | 스킴 | 예: https |
| 문자열 | host | 호스트 | 예: example.com |
| 문자열 | path | 경로 | 예: /login |
| 문자열 | query | 쿼리 | 예: id=1 |
| 문자열 | http_ver | HTTP버전 | 예: HTTP/1.1, HTTP/2 |
| 문자열 | user_agent | 유저에이전트 | 예: Mozilla/5.0 |
| 32비트 정수 | status | 상태 | |
| 32비트 정수 | origin_status | 원본상태 | |
| 문자열 | ref | 참조ID | 예: 00000000000000aa |
| 문자열 | referer_scheme | 레퍼러스킴 | 예: https |
| 문자열 | referer_host | 레퍼러호스트 | 예: example.com |
| 문자열 | referer_path | 레퍼러경로 | 예: / |
| 문자열 | referer_query | 레퍼러쿼리 | |
| 문자열 | edge_colo_id | PoP식별자 | 예: ICN, EWR |
| 문자열 | edge_colo_name | PoP이름 | 예: Seoul, South Korea |
| 문자열 | source | 데이터원본 | 예: firewall_events |