跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

新的 WebSocket Analytics Logpush 数据集

企业客户现在可以使用新的 websocket_analytics 数据集将每个连接的 WebSocket 分析推送到任何 Logpush 目标。每条日志记录在 WebSocket 连接关闭时生成,并包含以前只有 Cloudflare 工程师才能通过内部工具访问的字段。

关键字段包括:

  • ConnectionCloseReason — 连接结束的原因:peerResetpeerNoErrortimedOutupstreamResetprotocolViolationunspecifiedErrornone
  • ConnectionCloseSource — 哪一方发起关闭:upstreamdownstreammeboth
  • ConnectionTransportCloseCode — TLS 警报代码或 TCP 级别关闭代码,提供额外精度。
  • RayID — 将 WebSocket 连接事件与现有 HTTP 请求日志关联。

该数据集还包含方向性字节计数(BytesSentClientBytesReceivedClientBytesSentOriginBytesReceivedOrigin)、连接时间戳、客户端 IP、机房代码以及原始 WebSocket 升级请求的元数据。

这些数据可帮助您直接在现有日志分析工具中,根据连接关闭模式构建告警——例如,按主机和数据中心分组,检测 TCP 重置(ConnectionCloseReason == "peerReset")的峰值。

有关可用字段的完整列表,请参阅 WebSocket Analytics

Logpush 中的账户范围防火墙事件数据集

Cloudflare Logpush 现在支持防火墙事件作为账户范围数据集。在账户级别配置一个 Logpush 任务,即可接收账户中每个区域的防火墙事件,而无需为每个区域单独创建和维护任务。

该数据集包含一个新的 ZoneName 字段,以便您在下游管道中处理日志时识别每个事件来自哪个区域。

可用功能

  • 新的账户范围 firewall_events 数据集,可通过 Logpush API 或 Cloudflare 仪表板进行配置。
  • 与现有区域范围防火墙事件数据集相同的字段和过滤表达式,另加新的 ZoneName 字段。
  • 支持所有现有的 Logpush 目标。

新的 WebSocket Analytics Logpush 数据集及字段更新

Cloudflare 已更新 Logpush 数据集

新数据集

  • WebSocket Analytics:新数据集,字段包括 BytesReceivedClientBytesReceivedOriginBytesSentClientBytesSentOriginClientASNClientIPClientRequestHostClientRequestPathClientRequestUserAgentColoCodeConnectionCloseReasonConnectionCloseSourceConnectionIDConnectionTransportCloseCodeEdgeEndTimestampEdgeStartTimestampRayID

现有数据集的字段更新

  • Firewall events(新增)ZoneName。Firewall events 数据集现在也支持账户范围的 Logpush,是对现有区域范围的补充。
  • Email Security Alerts(新增)BCCDKIMResultDMARCPolicyDMARCResultSPFResult

有关每个数据集的完整字段定义,请参阅 Logpush 数据集

Cloudflare Logs 中的新 Logpush 数据集及多个数据集字段更新

Cloudflare 已更新 Logpush 数据集

新数据集

  • Email Security Post-Delivery Events:新数据集,字段包括 AlertIDCompletedAtDestinationFinalDispositionFolderFromFromNameMessageIDMessageTimestampMicrosoftTenantIDOperationPostfixIDReasonsRecipientRequestedAtRequestedByRequestedDispositionStatusSubjectSuccessTo
  • Magic Network Monitoring Flow Logs:新数据集,字段包括 AWSVPCFlowJSONBitsDestinationASDestinationAddressDestinationPortDeviceIDEgressBitsEgressPacketsEthertypeFlowProtocolFlowTimestampNumFlowsPacketIDPacketsProtocolRuleIDsSampleRateSampleRateTypeSamplerAddressSourceASSourceAddressSourcePortTcpFlagsTimestamp

现有数据集的字段更新

  • Firewall events(新增)AISecurityInjectionScoreAISecurityPIICategoriesAISecurityTokenCountAISecurityUnsafeTopicCategories
  • HTTP requests(新增)AISecurityInjectionScoreAISecurityPIICategoriesAISecurityTokenCountAISecurityUnsafeTopicCategoriesSubrequests

有关每个数据集的完整字段定义,请参阅 Logpush 数据集