proc_id | Processo che ha generato il messaggio, per esempio firewall o https-proxy. |
rc | Codice risultato interno associato al messaggio. |
msg_id | Identificatore del tipo di messaggio WatchGuard. |
src_ip_nat | Indirizzo sorgente dopo Source NAT. |
src_port_nat | Porta sorgente dopo PAT / Source NAT. |
dst_ip_nat | Indirizzo destinazione dopo Destination NAT. |
question | Nome richiesto in una query DNS. |
record_type | Tipo record DNS, per esempio A, AAAA, MX. |
src_user | Utente associato alla sorgente quando disponibile. |
dst_user | Utente associato alla destinazione quando disponibile. |
fqdn_dst_match | FQDN riconosciuto per la destinazione. |
tcp_info | Dettagli tecnici del segmento TCP, inclusi flag/offset/window a seconda del messaggio. |
flags | Informazioni supplementari sul flusso o sul motivo del log. |
type | Tipo ICMP; ad esempio 8 indica Echo Request. |
sni | Server Name Indication visto dal proxy HTTPS. |
app_name | Applicazione identificata dal proxy/Application Control. |