Replicando pflog de OpenBSD en Linux: nftables y ulogd2
2025-08-16
Este artículo detalla cómo replicar la conveniente funcionalidad pflog de OpenBSD y FreeBSD en Linux usando nftables y ulogd2 para el registro y análisis de paquetes de red. Al agregar instrucciones 'log group' a las reglas de nftables y reenviar los registros a diferentes sockets netlink, puede usar tcpdump para monitoreo en vivo y ulogd2 para el registro en disco. El artículo describe la configuración de ulogd2, el registro en archivos pcap y observa las limitaciones y alternativas a ulogd2.
Desarrollo