OpenBSDs pflog unter Linux replizieren: nftables und ulogd2

2025-08-16

Dieser Artikel beschreibt, wie die praktische pflog-Funktionalität von OpenBSD und FreeBSD unter Linux mit nftables und ulogd2 für die Protokollierung und Analyse von Netzwerkpaketen repliziert werden kann. Durch Hinzufügen von 'log group'-Anweisungen zu nftables-Regeln und Weiterleiten von Logs an verschiedene Netlink-Sockets kann tcpdump für die Live-Überwachung und ulogd2 für die Protokollerstellung auf der Festplatte verwendet werden. Der Artikel erläutert die Konfiguration von ulogd2, die Protokollierung in pcap-Dateien und weist auf Einschränkungen und Alternativen zu ulogd2 hin.

Entwicklung