Suricata

다운로드 15
업데이트 2024. 4. 30.

Suricata 플로우

Suricata 플로우 로그

타입필드표시 이름설명
날짜_time시각
문자열event_type이벤트유형예: flow
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP, UDP
32비트 정수duration접속시간
문자열reason사유예: timeout, shutdown
불리언flow_alerted경보
날짜start_time시작시각
날짜end_time종료시각
64비트 정수sent_pkts송신패킷
64비트 정수rcvd_pkts수신패킷
64비트 정수sent_bytes송신바이트
64비트 정수rcvd_bytes수신바이트
문자열flow_state세션상태예: new, closed, established
불리언flow_tcp_synSYN
불리언flow_tcp_ackACK
불리언flow_tcp_rstRST
문자열flow_tcp_flagsTCP플래그예: 16
문자열flow_tcp_flags_ts송신TCP플래그예: 02
문자열flow_tcp_flags_tc수신TCP플래그예: 14
문자열flow_tcp_stateTCP상태예: closed
문자열src_iface인터페이스예: enp0s3
64비트 정수flow_id플로우ID
32비트 정수req_icmp_code요청ICMP코드
32비트 정수req_icmp_type요청ICMP유형
32비트 정수resp_icmp_code응답ICMP코드
32비트 정수resp_icmp_type응답ICMP유형