네트워크 블랙박스

다운로드 35
업데이트 2024. 1. 1.

NBB 패킷 룰

네트워크 블랙박스 패킷 룰

타입필드이름설명
날짜_time시각
문자열device_host장비명
IP 주소device_ip장비IP
문자열product장비모델
문자열version장비버전
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜
문자열app응용
64비트 정수hash해시
문자열sid패턴ID
문자열signature공격명
64비트 정수sent_bytes송신바이트
64비트 정수rcvd_bytes수신바이트
문자열method메소드
문자열host호스트
문자열path경로
문자열query쿼리
문자열user_agent유저에이전트
문자열referer레퍼러
64비트 정수cs_bytes업로드
64비트 정수sc_bytes다운로드
문자열req_ctype요청컨텐츠타입
문자열res_ctype응답컨텐츠타입
문자열tls_ja3JA3
문자열tls_sniSNI
문자열tls_versionTLS버전
문자열tls_cipherTLS암호화
문자열dns_queryDNS쿼리
문자열dns_answerDNS응답
문자열dns_rrDNS레코드
문자열ssh_csigSSH클라이언트
문자열ssh_ssigSSH서버
문자열ssh_chashSSH클라이언트지문
문자열ssh_shashSSH서버지문
문자열ftp_userFTP계정
문자열ftp_cmdFTP명령
문자열smtp_userSMTP계정
문자열smtp_passSMTP암호
문자열imap_userIMAP계정
문자열imap_passIMAP암호
문자열pop_userPOP3계정
문자열pop_passPOP3암호