MNX HTTP 메타
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | session_id | STRING | 세션ID | 예: 240929-phCt8CUtXa9Pi4U00ghTs11h |
| 3 | src_ip | IP | 출발지IP | |
| 4 | src_port | PORT | 출발지포트 | |
| 5 | dst_ip | IP | 목적지IP | |
| 6 | dst_port | PORT | 목적지포트 | 예: 80 |
| 7 | app | STRING | 응용 | 예: http |
| 8 | status | INT | 상태 | 예: 200, 404, 500 |
| 9 | ml_bot | STRING | 웹봇분류 | 예: benign, bot |
| 10 | ml_anomaly | STRING | 이상분류 | 예: benign, attack |
| 11 | ml_attack | STRING | 공격분류 | 예: benign, attack |
| 12 | cve | STRING | CVE | 예: CVE-2024-4577 |
| 13 | method | STRING | 메소드 | 예: GET, HEAD, POST, PUT, CONNECT |
| 14 | host | STRING | 호스트 | 호스트 헤더 값. 포트 포함 가능 |
| 15 | path | STRING | 경로 | |
| 16 | query | STRING | 쿼리 | 쿼리스트링 |
| 17 | user_agent | STRING | 유저에이전트 | |
| 18 | ml_bot_tags | STRING | 웹봇태그 | 예: #accept_all #no_lang |
| 19 | ml_anomaly_tags | STRING | 이상태그 | 예: #not_found #hidden_file |
| 20 | ml_attack_tags | STRING | 공격태그 | 예: #exploit |
| 21 | highlights | STRING | 강조부분 | 공격 탐지된 페이로드 문자열 영역 |
| 22 | raw_data | STRING | 페이로드 | |
| 23 | decoded_strings | STRING | 해석된문자열 | 강조 부분을 URL 디코드 처리한 문자열 |
| 24 | req_content_type | STRING | 요청컨텐트유형 | |
| 25 | resp_content_type | STRING | 응답컨텐트유형 | 예: application/xml |
| 26 | status_msg | STRING | 상태메시지 | |
| 27 | referer | STRING | 레퍼러 | |
| 28 | sha256 | SHA256 | SHA256 | |
| 29 | rcvd_bytes | LONG | 수신바이트 | |
| 30 | start_time | DATE | 시작시각 | |
| 31 | end_time | DATE | 종료시각 | |
| 32 | src_mac | STRING | 출발지MAC | |
| 33 | dst_mac | STRING | 목적지MAC | |
| 34 | src_oui | STRING | 출발지OUI | 예: sunweit industrial limited |
| 35 | dst_oui | STRING | 목적지OUI | 예: Nexcom International Co., Ltd. |
| 36 | req_http_ver | STRING | 요청HTTP버전 | |
| 37 | resp_http_ver | STRING | 응답HTTP버전 | |
| 38 | req_cookie | STRING | 요청쿠키 | |
| 39 | resp_connection | STRING | 응답연결헤더 | |
| 40 | req_other | STRING | 요청기타헤더 | |
| 41 | resp_other | STRING | 응답기타헤더 |