iptables
へのヒットを監視し、パケットがiptables
と相互作用するのを監視するために使用できるCLIまたはGUI関数はありますか?
この有効化モジュールipt_LOG ipt6_LOGを用意し、生のテーブルでTRACEチェーンを使用して、必要なストリーム/ルールをデバッグできる必要があります。
参考として http://backreference.org/2010/06/11/iptables-debugging/ を参照してください
gressgraph
このツール gressgraph を使用して、ルールの視覚化を作成できます。
dot-iptables
別のツールは と呼ばれますdot-iptables
。これはgressgraph
に似たPythonスクリプトです。
graph-itables
3番目のツールは と呼ばれますgraph-iptables
。このツールは、前の2と同様のPerlスクリプトです。
iptables
ログファイルを視覚化するための Afterglow というツールもあります。 Afterglowを使用してCentOS、RHEL、Fedora のIptablesログを視覚化するというタイトルのいいチュートリアルがあります。
これを行う1つの方法は、このPerlスクリプトのようなスクリプトを使用して、秒単位で実行してiptables
を監視し、異なるチェーンのさまざまなカウンターを収集することです。
別の方法は、 top
と呼ばれるiptstate
のようなツールを使用することです。 manページ もチェックアウトできます。
iptstate
Webサイトで、ここに その他のスクリーンショット を表示できます。