Suricata HTTP
Suricata HTTP 로그
| 타입 | 필드 | 표시 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | event_type | 이벤트유형 | 예: http |
| IP 주소 | src_ip | 출발지IP | |
| 포트 | src_port | 출발지포트 | |
| IP 주소 | dst_ip | 목적지IP | |
| 포트 | dst_port | 목적지포트 | 예: 80 |
| 문자열 | protocol | 프로토콜 | 예: TCP |
| 32비트 정수 | status | 상태 | 예: 200, 404 |
| 문자열 | method | 메소드 | 예: GET, POST |
| 문자열 | host | 호스트 | |
| 문자열 | path | 경로 | |
| 문자열 | query | 쿼리 | |
| 문자열 | http_ver | HTTP버전 | 예: HTTP/1.1 |
| 32비트 정수 | http_len | HTTP길이 | |
| 문자열 | src_iface | 인터페이스 | 예: enp0s3 |
| 64비트 정수 | flow_id | 플로우ID |