使用 iptables 规则记录 https 上的所有流量



我有兴趣记录通过端口 443 的所有流量,以便对我们正在处理的一些连接处理/阻塞进行故障排除。 记录所有https/端口443流量的最佳方法是什么(即使一开始在完整性上有点矫枉过正)?

哦。。。这将是在网关/路由器上记录...因此,它将记录从 LAN 端传入的所有流量。 在这种情况下,不关心 WAN 端 - 只想记录来自 LAN 端的所有传出流量。 我知道我不会看到它的内容 - 我只想看到连接(源 IP 和目标 IP),因为它们通过 iptables

请尝试这个。

iptables -I INPUT -i LAN_Interface -s 0.0.0.0/0 -p tcp --dport 443 -j LOG

您将在/var/log/messages 中看到日志

最新更新