eCDN Logpush ログフィールド

以下で、http_requests で使用できるフィールドについて詳しく説明します。

フィールド説明タイプ
BotDetectionIDsリクエストに対して行われたボット管理ヒューリスティック検出に関連する ID のリスト。array[int]
BotScoreボットスコア。30 未満のスコアは通常、自動トラフィックに関連付けられています。Bot Management の顧客が利用できます (有効にするには、Salesforce のアカウントチームにお問い合わせください)。int
BotScoreSrcボットスコアの生成を担当する検出エンジン。
可能な値は次のとおりです: Not Computed | Heuristics | Machine Learning | Behavioral Analysis | Verified Bot | JS Fingerprinting | Cloudflare Service
string
BotTagsボットトラフィックのタイプ (利用可能な場合)。
考えられる値のリストは次のとおりです:
api | google | bing | googleAds | googleMedia | googleImageProxy | pinterest | newRelic | baidu | apple | yandex
array[string]
CacheCacheStatusキャッシュステータス。
可能な値は次のとおりです: unknown | miss | expired | updating | stale | hit | ignored | bypass | revalidated | dynamic | stream_hit | deferred

HIT: eCDN キャッシュで見つかりました
MISS: eCDN キャッシュで見つかりません。起点から提供されます
NONE/UNKNOWN: ファイアウォールのルールによるリクエストのブロック、またはリダイレクトページのルールにより、キャッシュ対象になりません。
EXPIRED: eCDN キャッシュで見つかりましたが、有効期限が切れており、起点から提供されています
STALE: eCDN キャッシュから提供されたが、期限切れのため、更新されたリソースを起点から取得できません
BYPASS: no-cache、private、または max-age=0 に設定された Cache-Control ヘッダー経由で、またはレスポンスヘッダーで Cookie が送信された場合に、起点によってキャッシュをバイパスするように指示されます
REVALIDATED: eCDN キャッシュから提供されたが、古く、If-Modified-Since または If-None-Match ヘッダーによって再検証されます
UPDATING: eCDN キャッシュから提供されたが、期限切れで、起点によって更新されています。eCDN で非常にポピュラーなキャッシュされたリソースを示しています。
DYNAMIC: キャッシュに適格ではなく、キャッシュするように明示的に指示されておらず、起点 Web サーバーからリクエストされました。これはたとえば、ファイアウォールによってブロックされたことを意味する場合があります。
string
CacheReserveUsedこのリクエストを処理するために Cache Reserve が使用されました。bool
CacheResponseBytesキャッシュによって返されたバイト数。int
ClientASNクライアントの AS 番号。int
ClientCountryクライアント IP アドレスの 2 文字の ISO-3166 国コード。string
ClientDeviceTypeクライアントのデバイスタイプ。string
ClientIPクライアントの IP アドレス。string
ClientIPClassクライアント IP クラス。
可能な値は次のとおりです: unknown | badHost | searchEngine | allowlist | monitoringService | noRecord | scan | tor
string
ClientRequestBytesクライアントリクエストのバイト数。int
ClientRequestHostクライアントによってリクエストされたホスト。string
ClientRequestMethodクライアントリクエストの HTTP メソッド。string
ClientRequestPathクライアントによってリクエストされた URI パス。string
ClientRequestProtocolクライアントリクエストの HTTP プロトコル。string
ClientRequestRefererHTTP リクエストリファラー。string
ClientRequestScheme訪問者によってリクエストされた URL スキーム。string
ClientRequestSourceリクエストが外部ソースまたは CDN プロバイダー内の別のサービスからのものであることを識別します。

潜在的な値のリストを参照してください。

unknown: 決してあってはならないこと
eyeball: エンドユーザーからのリクエスト。CDN エッジからのリクエストをカウントしたい場合は、クエリを requestSource=eyeball でフィルターする必要があります。
purge: パージシステムによって行われたリクエスト。
alwaysOnline: CDN Always Online クローラーによって行われたリクエスト。
healthcheck: CDN Health Check システムによって行われたリクエスト。
edgeWorkerFetch: エッジ Worker からの fetch リクエスト。
edgeWorkerCacheAPI: エッジ Worker から行われたキャッシュ API 呼び出し。
edgeWorkerKV: エッジ Worker から行われた KV 呼び出し。
orangeToOrange: 別のオレンジ色の雲のゾーンからのリクエスト。
sslDetector: CDN SSL Detector システムによって行われたリクエスト。
earlyHintsCache: Early Hint のリクエスト。
inBrowserChallenge: CDN セキュリティ製品 (チャレンジ、JavaScript 検出) によるエンドユーザーリクエスト。これらのリクエストは起点に到達することはありません。
string
ClientRequestURIクライアントによってリクエストされた URI。string
ClientRequestUserAgentクライアントによってレポートされたユーザーエージェント。string
ClientSSLCipherクライアント SSL 暗号。string
ClientSSLProtocolクライアント SSL (TLS) プロトコル。値「none」は、SSL が使用されなかったことを意味します。string
ClientTCPRTTMsTCP ラウンドトリップ時間の平滑化された平均 (SRTT)。接続の最初のリクエストの場合、これは接続の設定中にのみ測定されます。同じ接続上の後続のリクエストについては、そのリクエストが受信されるまでの接続持続期間全体にわたって測定されます。int
CookiesCookie の文字列のキーと値のペア。object
EdgeCFConnectingO2Oリクエストが eCDN 上の複数のゾーンをループした場合は True です。これは、Orange-to-Orange (O2O) リクエストとみなされます。bool
EdgeColoCodeリクエストを受信したデータセンターの IATA 空港コード。string
EdgeColoIDeCDN edge colo id。int
EdgeEndTimestampエッジがクライアントへのレスポンスの送信を終了した時点のタイムスタンプ。int または string
EdgePathingOpこのリクエストに対してどのようなタイプのレスポンスが発せられたかを示します (不明 = 特定のアクションなし)。string
EdgePathingSrcリクエストがセキュリティチェックに基づいてどのように分類されたかを詳細に示します (不明 = 特定の分類なし)。string
EdgePathingStatusこのリクエスト処理を決定するためにどのデータが使用されたかを示します (不明 = データなし)。string
EdgeRequestHostエッジから起点へのリクエストのホストヘッダー。string
EdgeResponseBodyBytesクライアントに返される HTTP レスポンスボディのサイズ。int
EdgeResponseBytesエッジからクライアントに返されたバイト数。int
EdgeResponseCompressionRatioエッジレスポンスの圧縮率。float
EdgeResponseContentTypeエッジレスポンスの Content-Type ヘッダー値。string
EdgeResponseStatuseCDN によってクライアントに返される HTTP ステータスコード。int
EdgeServerIP起点にリクエストを送信するエッジサーバーの IP。考えられるレスポンスは、IPv4 または IPv6 形式の文字列、または空の文字列です。空の文字列は、起点のサーバーに対してリクエストが行われなかったことを意味します。string
EdgeStartTimestampエッジがクライアントからリクエストを受信したときのタイムスタンプ。int または string
EdgeTimeToFirstByteMseCDN で測定された最初のバイトまでの表示時間の合計。TCP 接続が確立された後に開始され、eCDN がレスポンスの最初の 1 バイトを eyeball に返し始めると終了します。TLS ハンドシェイク時間 (新規接続の場合) と発信元のレスポンス時間が含まれます。int
SecurityActionsこのリクエストに対してセキュリティ製品が実行したアクションの配列。このアクションに関連付けられた個々のセキュリティ製品は SecuritySources にあり、それぞれのルール ID は SecurityRuleIDs にあります。配列の長さは SecurityRuleIDs および SecuritySources と同じです。
可能なアクションは次のとおりです: unknown | allow | block | challenge | jschallenge | log | connectionClose | challengeSolved | challengeFailed | challengeBypassed | jschallengeSolved | jschallengeFailed | jschallengeBypassed | bypass | managedChallenge | managedChallengeSkipped | managedChallengeNonInteractiveSolved | managedChallengeInteractiveSolved | managedChallengeBypassed | rewrite | forceConnectionClose | skip | managedChallengeFailed
array[string]
SecurityRuleIDsリクエストに一致したセキュリティ製品のルール ID の配列。ルール ID に関連付けられたセキュリティ製品は SecuritySources にあります。配列の長さは SecurityActions および SecuritySources と同じです。array[string]
SecurityRuleID終了アクションをトリガーしたセキュリティルールのルール ID (存在する場合)。string
SecuritySourcesリクエストに一致したセキュリティ製品の配列。同じ製品が複数回表示される場合があります。これは、有効化された異なるルールまたはアクションを示します。ルール ID は SecurityRuleIDs に、アクションは SecurityActions にあります。配列の長さは SecurityRuleIDs および SecurityActions と同じです。
可能なソースは次のとおりです: unknown | asn | country | ip | ipRange | securityLevel | zoneLockdown | waf | firewallRules | uaBlock | rateLimit | bic | hot | l7ddos | validation | botFight | apiShield | botManagement | dlp | firewallManaged | firewallCustom | apiShieldSchemaValidation | apiShieldTokenValidation
SecurityRuleDescription終了アクションをトリガーしたセキュリティルールの説明 (存在する場合)。string
OriginRequestHeaderSendDurationMs接続を確立した後、リクエストヘッダーを起点に送信するためにかかる時間。通常、この値は 0 であることに注意してください。int
OriginResponseDurationMsリクエストを受信する最初のデータセンターから測定されたアップストリームレスポンス時間。Argo Smart Routing と Tiered Cache にかかる時間に加え、起点サーバーに接続してレスポンスを受信するまでの時間が含まれます。このフィールドは、OriginResponseTime を置き換えます。int
OriginResponseHeaderReceiveDurationMseCDN がリクエストヘッダーの送信を完了した後、起点がレスポンスヘッダーを返すまでにかかる時間。int
OriginResponseStatus起点のサーバーから返されたステータス。値「0」は、起点のサーバーに対してリクエストは行われず、レスポンスが eCDN によって提供されたことを意味します。int
OriginTCPHandshakeDurationMs起点との TCP ハンドシェイクが完了するまでにかかった時間。元の接続を再利用する場合、これは 0 になります。int
OriginTLSHandshakeDurationMs起点との TLS ハンドシェイクが完了するまでにかかる時間。元の接続を再利用する場合、これは 0 になります。int
ParentRayIDこのリクエストが Worker スクリプトを使用して作成された場合の上位リクエストの Ray ID。string
RayIDリクエストの ID。string
ZoneName人間が判読できるゾーン名 (例: ‘dev-example.cc-ecdn.net’)。string

以下で、firewall_events で使用できるフィールドについて詳しく説明します。

フィールド説明タイプ
Actionこのリクエストに対してファイアウォールが実行したファーストクラスのアクションコード。
可能なアクションは次のとおりです: unknown | allow | block | challenge | jschallenge | log | connectionclose | challengesolved | challengefailed | challengebypassed | jschallengesolved | jschallengefailed | jschallengebypassed | bypass | managedchallenge | managedchallengeskipped | managedchallengenoninteractivesolved | managedchallengeinteractivesolved | managedchallengebypassed
string
ClientASN訪問者の ASN 番号。int
ClientASNDescription文字列としての訪問者の ASN。string
ClientCountryリクエストの発信元の国。string
ClientIP訪問者の IP アドレス (IPv4 または IPv6)。string
ClientIPClass訪問者の IP アドレス分類。可能な値は次のとおりです: unknown | badHost | searchEngine | allowlist | monitoringService | noRecord | scan | torstring
ClientRefererHostリファラーホスト。string
ClientRefererPath訪問者がリクエストしたリファラーパス。string
ClientRefererQueryリファラーのクエリ文字列が訪問者によってリクエストされました。string
ClientRefererScheme訪問者がリクエストしたリファラー URL スキーム。string
ClientRequestHost訪問者がリクエストした HTTP ホスト名。string
ClientRequestMethod訪問者が使用する HTTP メソッド。string
ClientRequestPath訪問者がリクエストしたパス。string
ClientRequestProtocol訪問者がリクエストした HTTP プロトコルのバージョン。string
ClientRequestQueryクエリ文字列が訪問者によってリクエストされました。string
ClientRequestScheme訪問者がリクエストした URL スキーム。string
ClientRequestUserAgent訪問者のユーザーエージェント文字列。string
Descriptionこのリクエストによってトリガーされるルールの説明。string
Datetimeエッジでイベントが発生した日時。int または string
EdgeColoCodeこのリクエストを処理した CDN データセンターの空港コード。string
EdgeResponseStatusブラウザーに返された HTTP レスポンスステータスコード。int
Kindイベントの種類。現時点で可能な値は firewall のみです。string
MatchIndexルールはチェーン内のインデックスと一致します。int
Metadata製品固有の追加情報。メタデータは、key ペアで構成されます。キーと値の形式はセキュリティ製品によって異なり、時間の経過とともに変化する可能性があります。object
OriginResponseStatusブラウザーに返された HTTP 起点のレスポンスステータスコード。int
OriginatorRayIDchallenge/jschallenge を発行したリクエストの RayID。string
RayIDリクエストの RayID。string
RuleIDこのリクエストによってトリガーされるセキュリティ製品固有の RuleID。string
Sourceこのリクエストによってトリガーされるセキュリティ製品。
可能なソースは次のとおりです: unknown | asn | country | ip | iprange | securitylevel | zonelockdown | waf | firewallrules | uablock | ratelimit | bic | hot | l7ddos | botfight | apishield | botmanagement | dlp | firewallmanaged | firewallcustom
string