Suricata 파일정보 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_type | STRING | 이벤트유형 | |
| 3 | src_ip | IP | 출발지IP | |
| 4 | src_port | PORT | 출발지포트 | |
| 5 | dst_ip | IP | 목적지IP | |
| 6 | dst_port | PORT | 목적지포트 | |
| 7 | protocol | STRING | 프로토콜 | 예: TCP |
| 8 | app | STRING | 응용 | 예: http |
| 9 | file_path | STRING | 파일경로 | |
| 10 | file_size | LONG | 파일크기 | |
| 11 | file_stored | BOOL | 파일저장여부 | |
| 12 | file_state | STRING | 파일상태 | 예: CLOSED |
| 13 | file_gaps | BOOL | 파일미완결 | |
| 14 | status | INT | 상태 | 예: 200, 404 |
| 15 | method | STRING | 메소드 | 예: GET, POST |
| 16 | host | STRING | 호스트 | |
| 17 | path | STRING | 경로 | |
| 18 | query | STRING | 쿼리 | |
| 19 | user_agent | STRING | 유저에이전트 | |
| 20 | http_ver | STRING | HTTP버전 | 예: HTTP/1.1 |
| 21 | content_type | STRING | 컨텐츠유형 | 예: text/html |
| 22 | http_len | INT | HTTP길이 | |
| 23 | src_iface | STRING | 인터페이스 | 예: enp0s3 |
| 24 | flow_id | LONG | 플로우ID |