Apakah ada fungsi CLI atau GUI yang dapat saya gunakan untuk memantau hit iptables
dan menonton ketika paket berinteraksi iptables
?
10
Anda harus dapat memiliki modul pengaktifan ini ipt_LOG ipt6_LOG dan menggunakan rantai TRACE di tabel mentah untuk men-debug aliran / aturan yang Anda butuhkan.
Lihat http://backreference.org/2010/06/11/iptables-debugging/ untuk referensi
Memvisualisasikan aturan
gressgraph
Anda dapat menggunakan alat ini, gressgraph , untuk membuat visualisasi aturan.
dot-iptables
Alat lain disebut
dot-iptables
. Ini adalah skrip Python yang mirip dengangressgraph
.grafik-itables
Alat ke-3 disebut
graph-iptables
. Alat ini adalah skrip Perl yang sekali lagi mirip dengan 2 sebelumnya.Memvisualisasikan log
Ada juga alat yang disebut Afterglow untuk memvisualisasikan
iptables
file log. Ada tutorial bagus yang tersedia berjudul, Gunakan Afterglow Untuk Memvisualisasikan Log Iptables Pada CentOS, RHEL, Fedora .Iptables pemantauan realtime
Salah satu metode untuk melakukan ini adalah dengan menggunakan skrip, seperti skrip Perl ini, untuk memantau
iptables
dengan menjalankannya setiap detik, dan mengumpulkan berbagai penghitung pada rantai yang berbeda.Metode lain adalah dengan menggunakan
top
alat sejenis yang disebutiptstate
. Anda juga dapat melihat halaman manualnya juga.Anda dapat melihat lebih banyak tangkapan layar di sini di
iptstate
situs web.sumber