Linux で OpenBSD の pflog 機能を再現する:nftables と ulogd2
2025-08-16
この記事では、Linux システムで nftables と ulogd2 を使用して、OpenBSD と FreeBSD の便利な pflog 機能を再現する方法を説明します。nftables のルールに「log group」ステートメントを追加し、ログ情報を異なる netlink ソケットに転送することで、tcpdump でリアルタイム監視を行い、ulogd2 でディスクにログを記録できます。この記事では、ulogd2 の設定、pcap ファイルへのログ記録、ulogd2 の制限事項と代替手段について詳しく説明します。
開発