跳转到内容
搜索文档

NAv2 节点参考

最后更新 查看 MarkdownAgent 设置

主节点

主节点为 Spectrum 客户和 Magic Transit 客户提供有关流量和攻击的数据包级详细信息。

使用主节点在 Cloudflare 边缘层面以较高层次查询流量和攻击:

产品 主节点
Spectrum spectrumNetworkAnalyticsAdaptiveGroups
Magic Transit magicTransitNetworkAnalyticsAdaptiveGroups

要查询有关攻击的更具体细节,请使用 攻击节点

每行代表一个数据包样本。主节点的采样率为 1/10,000 个数据包。

如果您对重叠 IP 地址同时使用 Magic Transit 和 Spectrum,则只能使用 Magic Transit 节点。

攻击节点

dosdAttackAnalyticsGroups

此节点提供 Cloudflare 主要 DDoS 防护系统(拒绝服务守护进程 dosd)检测并缓解的 DDoS 攻击信息。此节点包含以下攻击元数据:

  • startDatetime
  • endDatetime
  • attackType
  • sourceIp

每行代表一个攻击事件。每个攻击都有唯一 ID。

采样率是动态的,基于数据包量,范围从 1/100 到 1/10,000 个数据包。

dosdNetworkAnalyticsAdaptiveGroups

此节点补充 dosdAttackAnalyticsGroups 节点中的信息。提供 dosd 缓解的 DDoS 攻击数据包的数据包级详细信息,包括以下字段:

  • ipProtocol
  • ipv4Checksum
  • ipv4Options
  • tcpSequenceNumber
  • tcpChecksum
  • icmpCode
  • ruleId
  • ruleName
  • attackVector

每行代表一个数据包样本。采样率为 1/10,000 个数据包。

advancedTcpProtectionNetworkAnalyticsAdaptiveGroups

此节点仅对 Magic Transit 客户可用。提供 Cloudflare Advanced TCP Protection 系统缓解的非状态 TCP DDoS 攻击的元数据。

Advanced TCP Protection 不使用以下 ID 字段:attack ID、rule ID 和 ruleset ID。

采样率为 1/1,000 个数据包。

advancedDnsProtectionNetworkAnalyticsAdaptiveGroups

此节点仅对 Magic Transit 客户可用。提供 Cloudflare Advanced DNS Protection 系统缓解的基于 DNS 的 DDoS 攻击的元数据。

样本包含以下 DNS 头字段的信息:

  • dnsQueryName
  • dnsQueryType

Advanced DNS Protection 不使用以下 ID 字段:attack ID、rule ID 和 ruleset ID。

采样率为 1/1,000 个数据包。

magicFirewallNetworkAnalyticsAdaptiveGroups

此节点仅对 Magic Transit 客户可用。提供与客户配置的 Cloudflare Network Firewall 规则匹配的数据包信息。

每行代表与 Cloudflare Network Firewall 规则匹配的数据包样本。

Cloudflare Network Firewall 不使用 attack ID,仅使用 rule ID 和 ruleset ID。

采样率是动态的,基于数据包量,范围从 1/100 到 1/1,000,000 个数据包。

这篇文档对您有帮助吗?