• # Netfilter/iptables

    Posté par  . Évalué à 1.

    Avec iptables, tu as la possibilité de créer un règle LOG (option -j LOG). Cela va te permettre d'avoir un fichier contenant toutes les informations sur les paquets IP transmis/reçus.

    Bien évidement, tu vas vouloir affiner les résulats. D'abords les options pour l'affichage des logs:
    --log-tcp-options
    --log-ip-options
    --log-prefix '[IPTABLES RULE X] : '


    Ensuite, on filtre sur les processus. Quelques options pour cela.
    --uid-owner
    --gid-owner
    --pid-owner
    --sid-owner
    --cmd-owner name

    Pour finir, on analyse, via un script perl (et ses regex) par exemple, afin d'obtenir l'utilisation du réseau.

    Je réponds pas exactement à la question posée, mais bon, c'est déjà ça.
    • [^] # Re: Netfilter/iptables

      Posté par  (site web personnel) . Évalué à 1.

      >Je réponds pas exactement à la question posée, mais bon, c'est déjà ça.

      Tu réponds pas à la question posée puisque la réponse, je pense très sincérement , est non.
      Il n'existe ce soft merveilleux...

      Par contre vraiment bravo pour ta réponse qui en effet un bon moyen de contournement !

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.