Suricata

다운로드 0
업데이트 2024. 4. 30.

Suricata 플로우

Suricata 플로우 로그

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 event_type STRING 이벤트유형 예: flow
3 src_ip IP 출발지IP
4 src_port PORT 출발지포트
5 dst_ip IP 목적지IP
6 dst_port PORT 목적지포트
7 protocol STRING 프로토콜 예: TCP, UDP
8 duration INT 접속시간
9 reason STRING 사유 예: timeout, shutdown
10 flow_alerted BOOL 경보
11 start_time DATE 시작시각
12 end_time DATE 종료시각
13 sent_pkts LONG 송신패킷
14 rcvd_pkts LONG 수신패킷
15 sent_bytes LONG 송신바이트
16 rcvd_bytes LONG 수신바이트
17 flow_state STRING 세션상태 예: new, closed, established
18 flow_tcp_syn BOOL SYN
19 flow_tcp_ack BOOL ACK
20 flow_tcp_rst BOOL RST
21 flow_tcp_flags STRING TCP플래그 예: 16
22 flow_tcp_flags_ts STRING 송신TCP플래그 예: 02
23 flow_tcp_flags_tc STRING 수신TCP플래그 예: 14
24 flow_tcp_state STRING TCP상태 예: closed
25 src_iface STRING 인터페이스 예: enp0s3
26 flow_id LONG 플로우ID
27 req_icmp_code INT 요청ICMP코드
28 req_icmp_type INT 요청ICMP유형
29 resp_icmp_code INT 응답ICMP코드
30 resp_icmp_type INT 응답ICMP유형