Linux防火墙可通过以下方式实现流量监控与分析:
iptables/nftables日志
-j LOG
参数记录流量,如iptables -A INPUT -p tcp --dport 80 -j LOG --log-prefix "HTTP Traffic: "
,日志默认存入/var/log/messages
或journalctl
。sudo journalctl -u iptables/nftables -f
或tail -f /var/log/messages
。nftables高级功能
nft add rule ip filter input tcp dport 443 log prefix "HTTPS Traffic: "
。iftop -i eth0 -f "port 80"
)。vnstat -i eth0 -l
(实时)或vnstat -h
(历史)。tcpdump -i eth0 port 22 -w /tmp/ssh.pcap
),可结合Wireshark离线分析。iftop
、nload
。vnstat
或tcpdump
+Wireshark。iptables/nftables
日志结合fail2ban
实现流量异常告警。工具安装可通过包管理器(如apt
/yum
),部分工具需安装依赖库(如libpcap
用于抓包)。