Redian新闻
>
用 nftwatch 监控你的 Linux 防火墙 | Linux 中国

用 nftwatch 监控你的 Linux 防火墙 | Linux 中国

科技
 
导读:我创建了 Linux nftwatch 命令来观察防火墙的流量统计。                     
本文字数:1560,阅读时长大约:2分钟

Netfilter 表(nftables🔗 developers.redhat.com)是现代 Linux 发行版中的默认防火墙。它在 Fedora 和 RHEL 8、最新的 Debian 和许多其他版本上都有。它取代了早期发行版中捆绑的旧版 iptables。它是一个强大的、值得的 iptables 替代品,作为一个广泛使用它的人,我欣赏它的能力和功能。

nftables 的一个特点是能够为许多元素添加计数器,例如规则。这些都是按需启用的。你需要使用 counter 参数,在每一行明确地要求它。我为我的防火墙中的特定规则启用了这些计数器,这使我能够看到这些规则。

这让我开始思考。我怎样才能实时查看这些计数器?一开始我尝试了 watch,它允许诸如刷新率之类的东西,但我不喜欢默认格式,而且它不能滚动。我发现使用 head 和 tail 以及 awk 也不理想,并不存在一个用户友好的解决方案。所以我自己写了一个,我想与开源社区分享。

Linux 上的 nftwatch 介绍

我的解决方案,我称之为 nftwatch,做了几件事:

◈ 它对 nftables 的输出进行重新排序和改写,使其更具有可读性。
◈ 它允许向上或向下滚动输出。
◈ 可以由用户定义的刷新率(可以实时改变)。
◈ 它可以暂停显示。

你得到的不是一个表格的转储,而是显示每个规则活动的输出。

Image of nftwatch

你可以从它的 Git 仓库🔗 github.com下载它。

它是 100% 的 Python 代码,100% 的开源,100% 的免费。它满足了所有免费的高质量程序的要求。

在 Linux 上安装 nftwatch

以下是手动安装说明:

1. 克隆或从 git 仓库下载该项目。
2. 将 nftwatch.yml 复制到 /etc/nftwatch.yml
3. 将 nftwatch 复制到 /usr/local/bin/nftwatch 并使用 chmod a+x 授予其可执行权限。
4. 使用 nftwatch,不带任何参数来运行它。
5. 参见 nftwatch -m 的手册。

你也可以在没有 YAML🔗 opensource.com 配置文件的情况下运行 nftwatch,在这种情况下它使用内置的默认值。

使用

nftwatch 命令显示 nftables 规则。大多数控制都是为此目的而设计的。

箭头键和等效的 Vim 的按键控制滚动。使用 F 或 S 键来改变刷新速度。使用 P 键来暂停显示。

运行 nftwatch -m 以获得完整的说明,以及交互式按键控制的列表。

防火墙的新观点

即使你花费了时间去配置防火墙,它也会显得晦涩难懂和模糊不清。除了从日志条目中推断指标外,很难判断你的防火墙实际看到的活动类型。使用 nftwatch,你可以看到你的防火墙在工作,并且可以更好地了解你的网络每天需要处理的流量类型。

(文内图片来自 Kenneth Aaron,CC BY-SA 4.0)


via: https://opensource.com/article/22/7/nftwatch-linux-firewall

作者:Kenneth Aaron 选题:lkxed 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出


LCTT 译者 :geekpi
💎💎💎💎
翻译: 1734.5 篇
|
贡献: 3191 天
2013-10-25
2022-07-21
https://linux.cn/lctt/geekpi
欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
那一口永恒的咬如何在 Linux 中实时监控日志文件(桌面和服务器) | Linux 中国CentOS 的继承者 AlmaLinux 9 发布 | Linux 中国Linux Lite 6.0 发布:弃用 Firefox,默认浏览器使用 Chrome | Linux 中国如何通过 chroot 恢复 Arch Linux 系统 | Linux 中国如何在 Fedora Linux 中安装多媒体编码器 | Linux 中国Linux Mint 接管 Timeshift 备份工具的开发,并作为一款 XApp 来维护 | Linux 中国Linux 内核 5.18 版本正式发布,新增显卡驱动以及硬件支持 | Linux 中国开源朗读者:我为什么从 Mac 转到 Linux | Linux 中国Linux 中国开通播客频道:“开源朗读者”和“硬核观察” | Linux 中国在 Manjaro 和其他基于 Arch Linux 的发行版上安装 Spotify | Linux 中国在 Linux 中找到你的路由器的 IP 地址(默认网关) | Linux 中国用 ranger 在 Linux 终端管理你的文件 | Linux 中国漫談古今“人民”System76 与惠普合作为开发者提供功能强大的 Linux 笔记本电脑 | Linux 中国如何在 Arch Linux 中安装深度桌面(DDE) | Linux 中国疫情下,一道隔离家暴的防火墙初级:如何在 Arch Linux 中安装 Yay AUR 助手 | Linux 中国使用 Linux 上的开源财务工具 Skrooge 管理你的预算 | Linux 中国开源朗读者:我是如何帮助妈妈从 Windows 切换至 Linux 的 | Linux 中国Fedora Linux 37 的内核 5.18 测试周到了,一起来做贡献吧! | Linux 中国值得尝试的六款 Linux 文字处理程序 | Linux 中国Linux 内核 5.19 RC1 发布,完成了 ARM 通用内核的工作 | Linux 中国夏日高级面孔 | 华为P50 Pocket,“掌”控你的时尚风向小小菜园在 Linux 中使用 Etcher 创建可启动 USB – 下载和使用指南 | Linux 中国太白金星有很多儿子什么叫做融入?如何在 Manjaro 和其他 Arch Linux 衍生品上安装 Discord 客户端 | Linux 中国Linux 桌面刻薄版点评 | Linux 中国Plex 桌面播放器现已支持 Linux | Linux 中国Collision:用于验证 ISO 和其他文件的 Linux 应用 | Linux 中国10 大可以摧毁你的 Linux 的命令 | Linux 中国腾讯裁撤NFT交易平台幻核?关于NFT、区块链、Web3.0、元宇宙,我把我知道的,一次性都告诉你。在 VirtualBox 安装 Arch Linux 的新手操作指南 | Linux 中国
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。