[FreeBSD] http verkeer loggen

Pagina: 1
Acties:

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
Ik heb een FreeBSD machine die fungeert als router/firewall op basis van ipfilter en snort. Voorheen gebruikte ik wingate :'( en daar had ik log's met daarin per protocol (tcp, http, ftp, pop3 etc.) met als inhoud bijv.

tijd, datum, 192.168.0.12 -> www.dezepagina.nl

Ik kan voor BSD (*nix 4 that matter ) nix vinden. Hoe doen jullie dit?

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Heeft ipfilter geen log opties ?

Ik krijg logging van mijn iptables in mijn logfile:
code:
1
iptables -A OUTPUT --dport 80 -j LOG --log-level 6 --tcp-options --ip-options

Of iets in die richting. lijkt mij dat ipfilter ook zoiets moet kunnen.

Verwijderd

wat denk je van trafshow of tcpdump dat zijn oa al goede programma's om al het netwerkverkeer te loggen en tcpdump naar een bestand en kan je de rest wel ff met een scriptje en een paar regexpen eruit filteren

  • Infern0
  • Registratie: September 2000
  • Laatst online: 16-03 23:51

Infern0

Hou die ontzettende rust!!

ntop
of trafd

http://www.bsdfreaks.nl Home site: http://rob.lensen.nu /me was RobL


Verwijderd

trafd werkt niet icm ipfilter volgens mij, dus ntop is ook een goede keuze

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
thanx, trafd en consorten werken als een zonnetje :)

  • Infern0
  • Registratie: September 2000
  • Laatst online: 16-03 23:51

Infern0

Hou die ontzettende rust!!

op www.bsdpro.com staan leuke scriptjes voor trafd

http://www.bsdfreaks.nl Home site: http://rob.lensen.nu /me was RobL

Pagina: 1