回答:
この有効化モジュールipt_LOG ipt6_LOGを用意し、生のテーブルでTRACEチェーンを使用して、必要なストリーム/ルールをデバッグできる必要があります。
参照についてはhttp://backreference.org/2010/06/11/iptables-debugging/を参照してください
グレッググラフ
このツールgressgraphを使用して、ルールの視覚化を作成できます。
dot-iptables
別のツールはと呼ばれdot-iptables
ます。これはに似たPythonスクリプトですgressgraph
。
グラフイタブル
3番目のツールはと呼ばれgraph-iptables
ます。このツールは、前の2と同様のPerlスクリプトです。
ログファイルを視覚化するためのAfterglowというツールもありiptables
ます。「Afterglowを使用してCentOS、RHEL、FedoraのIptablesログを視覚化する」というタイトルの素晴らしいチュートリアルがあります。
これを行う1つの方法は、このPerlスクリプトのようなスクリプトを使用して、iptables
数秒ごとに実行して監視し、さまざまなチェーンのさまざまなカウンターを収集することです。
別の方法は、top
と呼ばれる同様のツールを使用することですiptstate
。また、manページも確認できます。
あなたは見ることができるより多くのスクリーンショットを上、ここiptstate
のウェブサイト。