Назад | Перейти на главную страницу

парсер журнала iptables

Мне нужна программа, которая загружает журнал iptables и распечатывает его в удобочитаемой форме.

Это меня выводит из строя:

Apr 23 19:36:27 ******* kernel: [ 8195.237958] iptables DROP: IN= OUT=wlan0 SRC=192.168.1.102 DST=74.125.232.52 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=5394 DF PROTO=TCP SPT=59534 DPT=443 WINDOW=501 RES=0x00 ACK PSH FIN URGP=0 

(1) фваналог "http://tud.at/programm/fwanalog/"

fwanalog - это сценарий оболочки, который анализирует и обобщает файлы журнала брандмауэра.

(2) Логгреп

Logrep - это инструмент для сбора и представления информации из различных файлов журналов, включая snort, squid, postfix, apache, sendmail, iptables / ipchains и журналы событий NT. Доступны HTML-отчеты, многомерный анализ, ssh и графики.

Похоже, что в целом вы ищете какую-то визуализацию журнала. Как отметил @gparent в своем комментарии, предоставленные журналы в порядке - поля и различные флаги четко обозначены и читаемы, что упрощает поиск определенных полей и значений.

Если вы ищете способы визуализировать данные или упростить поиск, вы можете изучить некоторые общие инструменты, такие как Splunk, но я сомневаюсь, что вы найдете это яснее, чем сейчас.