3.3.2. 事件介绍

July 25, 2026 · View on GitHub

事件的定义

事件所代表的含义, 在于对所得到的流量分类, 根据事件分类之后, 可以根据事件的字段跟流量的字段对接起来, 然后事件的字段, 可以统计, 计算, 触发审核, 或者拉入黑名单.

如何使用事件

使用事件需要去定义一个策略, 进入TH-Nebula管理后台之后, 点击新建策略, 如图所示:

13.事件1

然后输入策略的名字, 以及策略简介

14.事件2

然后添加事件, 事件总共有 18 种, 例如点击其中一种: [账户-实名验证]

15.事件3

之后选择[c_ip], 表示client_ip, 即客户端IP

16.事件4

接下来选择客户端, 然后选择条件, [ 包含 ] 值为 . 那么实际上就是所有IP都能被捕获到这个条件中去.

17.事件5

接下来点击添加风险名单, 然后编辑参数

18.事件6

这其中的风险类型为USER, 风险值为c_ip分配好后, 可以在风险分析中查看到, 这个风险决策为审核, 那么当捕获到这个IP的时候, 设置为审核, 可以通过TH-Nebula查询接口查询到这个状态, 然后结合业务处理这个风险.

这样就使用了一个名字叫做 [ 账号-实名验证 ] 的一个事件

事件所拥有的属性

总共有18种事件, 接下来介绍事件所拥有的属性, 这些属性可以用做计算, 后续会说明

事件:

  • 策略名: TRANSACTION_DEPOSIT
  • 策略备注: 资金存入
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
geo_citystring
user_namestring
transaction_idstring
deposit_amountstring
card_numberstring
counterpart_userstring
account_balance_beforestring
resultstring操作结果
  • 策略名: ACCOUNT_CERTIFICATION
  • 策略备注: 账户实名认证
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
user_namestring
person_idstring
real_namestring
resultstring操作结果
geo_citystring
  • 策略名: ACCOUNT_LOGIN
  • 策略备注: 账户登录
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
user_namestring
login_verification_typestring
passwordstring密码md5
captchastring验证码
resultstring操作结果
remember_mestring
login_channelstring
geo_citystring
  • 策略名: ACCOUNT_REFERRALCODE_CREATE
  • 策略备注: http动态资源访问
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
geo_citystring
user_namestring
referralcodestring
code_typestring
  • 策略名: HTTP_STATIC
  • 策略备注: http静态资源访问
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
geo_citystring
  • 策略名: HTTP_DYNAMIC
  • 策略备注: http动态资源访问
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
geo_citystring
  • 策略名: ACCOUNT_TOKEN_CHANGE
  • 策略备注: 账户凭证修改
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
user_namestring
old_tokenstring
new_tokenstring
token_typestring
captchastring验证码
resultstring操作结果
geo_citystring
  • 策略名: TRANSACTION_ESCROW
  • 策略备注: 第三方支付
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
user_namestring
transaction_idstring
escrow_typestring
escrow_accountstring
pay_amountdouble
resultstring操作结果
geo_citystring
  • 策略名: ORDER_SUBMIT
  • 策略备注: 提交订单
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
order_idstring
user_namestring
product_idstring
product_typestring
product_attributestring
product_countlong
product_total_countlong
merchantstring商家
order_money_amountdouble
order_coupon_amountdouble
order_point_amountdouble
transaction_idstring
receiver_mobilestring
receiver_address_countrystring
receiver_address_provincestring
receiver_address_citystring
receiver_address_detailstring
receiver_realnamestring
resultstring操作结果
geo_citystring
  • 策略名: ACTIVITY_DO
  • 策略备注: 营销活动
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
usernamestring
activity_namestring
activity_typestring
activity_gain_countlong
activity_gain_amountlong
activity_pay_amountlong
acticity_counterpart_userstring
resultstring操作结果
geo_citystring
  • 策略名: HTTP_DYNAMIC_DELAY
  • 策略备注: http动态资源访问Delayevent
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
geo_citystring
delay_strategystring
  • 策略名: ORDER_CANCEL
  • 策略备注: 取消订单
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
order_idstring
user_namestring
merchantstring商家
cancel_reasonstring
transaction_idstring
resultstring操作结果
geo_citystring
  • 策略名: ACCOUNT_PW_CHANGE
  • 策略备注: 账户密码修改
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
user_namestring
old_passwordstring旧密码
new_passwordstring新密码
verification_tokenstring
verification_token_typestring
captchastring验证码
resultstring操作结果
geo_citystring
  • 策略名: ACCOUNT_REGISTRATION
  • 策略备注: 账户注册
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
user_namestring
passwordstring密码md5
register_verification_tokenstring
register_verification_token_typestring
captchastring验证码
resultstring操作结果
register_realnamestring
register_channelstring
invite_codestring
geo_citystring
  • 策略名: TRANSACTION_WITHDRAW
  • 策略备注: 资金取现
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
geo_citystring
user_namestring
transaction_idstring
withdraw_amountstring
withdraw_typestring
card_numberstring
counterpart_userstring
account_balance_beforestring
resultstring操作结果
  • 策略名: HTTP_CLICK
  • 策略备注:httpclick事件
字段名字段类型字段备注
idstring
pidstring
c_ipstring客户端ip
sidstring
uidstring
didstring
platformstring
pagestring
noticesstring
c_portlong客户端端口
c_byteslong请求大小
c_bodystring请求内容
c_typestring
s_ipstring服务端ip
s_portlong服务端端口
s_byteslong响应大小
s_bodystring响应内容
s_typestring
hoststring主机地址
uri_stemstringurl问号前部分
uri_querystringurl问号后部分
refererstring
methodstring请求方法
statuslong请求状态
cookiestring
useragentstring
xforwardstring
request_timelong
request_typestring
referer_hitstring
geo_citystring
  • 策略名:HTTP_INCIDENT
  • 策略备注: 风险事件
字段名字段类型字段备注
c_ipstring客户端ip
pagestring
uidstring
didstring
timestamplong
noticesstring
tagsstring
scoresdouble
strategiesstring

事件的计算

这些事件中包含了很多字段, 这些字段都可以作为次数计算, 在统计次数或者其他条件的时候可以使用, 例如每次c_ip访问一次, result记为1, 累计叠加, 那么可以10次的时候直接把这个ip作为黑名单处理. 截图说明:

19.事件10

20.事件11 这就是 [账户-实名验证] 这个事件中 result 的叠加计算.