Suricata 플로우 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_type | STRING | 이벤트유형 | 예: flow |
| 3 | src_ip | IP | 출발지IP | |
| 4 | src_port | PORT | 출발지포트 | |
| 5 | dst_ip | IP | 목적지IP | |
| 6 | dst_port | PORT | 목적지포트 | |
| 7 | protocol | STRING | 프로토콜 | 예: TCP, UDP |
| 8 | duration | INT | 접속시간 | |
| 9 | reason | STRING | 사유 | 예: timeout, shutdown |
| 10 | flow_alerted | BOOL | 경보 | |
| 11 | start_time | DATE | 시작시각 | |
| 12 | end_time | DATE | 종료시각 | |
| 13 | sent_pkts | LONG | 송신패킷 | |
| 14 | rcvd_pkts | LONG | 수신패킷 | |
| 15 | sent_bytes | LONG | 송신바이트 | |
| 16 | rcvd_bytes | LONG | 수신바이트 | |
| 17 | flow_state | STRING | 세션상태 | 예: new, closed, established |
| 18 | flow_tcp_syn | BOOL | SYN | |
| 19 | flow_tcp_ack | BOOL | ACK | |
| 20 | flow_tcp_rst | BOOL | RST | |
| 21 | flow_tcp_flags | STRING | TCP플래그 | 예: 16 |
| 22 | flow_tcp_flags_ts | STRING | 송신TCP플래그 | 예: 02 |
| 23 | flow_tcp_flags_tc | STRING | 수신TCP플래그 | 예: 14 |
| 24 | flow_tcp_state | STRING | TCP상태 | 예: closed |
| 25 | src_iface | STRING | 인터페이스 | 예: enp0s3 |
| 26 | flow_id | LONG | 플로우ID | |
| 27 | req_icmp_code | INT | 요청ICMP코드 | |
| 28 | req_icmp_type | INT | 요청ICMP유형 | |
| 29 | resp_icmp_code | INT | 응답ICMP코드 | |
| 30 | resp_icmp_type | INT | 응답ICMP유형 |