Reproduire pflog d'OpenBSD sous Linux : nftables et ulogd2

2025-08-16

Cet article détaille comment reproduire la fonctionnalité pratique pflog d'OpenBSD et FreeBSD sous Linux à l'aide de nftables et ulogd2 pour la journalisation et l'analyse des paquets réseau. En ajoutant des instructions « log group » aux règles nftables et en acheminant les journaux vers différents sockets netlink, vous pouvez utiliser tcpdump pour la surveillance en direct et ulogd2 pour la journalisation sur disque. L'article explique la configuration d'ulogd2, la journalisation dans des fichiers pcap et note les limitations et les alternatives à ulogd2.

Développement