iptables 字段

用于处理 iptables 日志的模块。

iptables

iptables 日志中的字段。

iptables.ether_type

识别网络层协议的以太网类型字段的值。

type: long

iptables.flow_label

IPv6 流标签。

type: integer

iptables.fragment_flags

IP 碎片标志。CE、DF 和 MF 的组合。

type: keyword

iptables.fragment_offset

当前 IP 碎片的偏移量。

type: long

icmp

ICMP 字段。

iptables.icmp.code

ICMP 代码。

type: long

iptables.icmp.id

ICMP ID。

type: long

iptables.icmp.parameter

ICMP 参数。

type: long

iptables.icmp.redirect

ICMP 重定向地址。

type: ip

iptables.icmp.seq

ICMP 序列号。

type: long

iptables.icmp.type

ICMP 类型。

type: long

iptables.id

数据包标识符。

type: long

iptables.incomplete_bytes

不完整字节数。

type: long

iptables.input_device

接收数据包的设备。

type: keyword

iptables.precedence_bits

IP 优先级位。

type: short

iptables.tos

IP 服务类型字段。

type: long

iptables.length

数据包长度。

type: long

iptables.output_device

输出数据包的设备。

type: keyword

tcp

TCP 字段。

iptables.tcp.flags

TCP 标志。

type: keyword

iptables.tcp.reserved_bits

TCP 保留位。

type: short

iptables.tcp.seq

TCP 序列号。

type: long

iptables.tcp.ack

TCP 确认号。

type: long

iptables.tcp.window

公布的 TCP 窗口大小。

type: long

iptables.ttl

生存时间字段。

type: integer

udp

UDP 字段。

iptables.udp.length

UDP 头部和有效负载的长度。

type: long

ubiquiti

Ubiquiti 网络设备的字段。

iptables.ubiquiti.input_zone

输入区域。

type: keyword

iptables.ubiquiti.output_zone

输出区域。

type: keyword

iptables.ubiquiti.rule_number

规则集中的规则编号。

type: keyword

iptables.ubiquiti.rule_set

规则集名称。

type: keyword