Existe-t-il des fonctions CLI ou GUI que je peux utiliser pour surveiller les accès iptables
et regarder les paquets interagir avec iptables
?
10
Vous devriez pouvoir disposer de ces modules d'activation ipt_LOG ipt6_LOG et utiliser la chaîne TRACE dans le tableau brut pour déboguer les flux / règles dont vous avez besoin.
Voir http://backreference.org/2010/06/11/iptables-debugging/ pour référence
Visualiser les règles
gressgraph
Vous pouvez utiliser cet outil, gressgraph , pour créer une visualisation des règles.
dot-iptables
Un autre outil est appelé
dot-iptables
. C'est un script Python similaire àgressgraph
.graph-itables
Un 3ème outil est appelé
graph-iptables
. Cet outil est un script Perl qui est à nouveau similaire au précédent 2.Visualisation des journaux
Il existe également un outil appelé Afterglow pour visualiser les
iptables
fichiers journaux. Il y a un joli tutoriel disponible intitulé, Use Afterglow To Visualize Iptables Logs On CentOS, RHEL, Fedora .Surveillance iptables en temps réel
Une méthode pour ce faire est d'utiliser un script, comme ce script Perl, pour surveiller
iptables
en l'exécutant à chaque couple de secondes et collecter les différents compteurs sur les différentes chaînes.Une autre méthode consiste à utiliser un
top
outil similaire appeléiptstate
. Vous pouvez également consulter sa page de manuel .Vous pouvez voir plus de captures d'écran ici sur le
iptstate
site Web.la source