Linux에서 OpenBSD의 pflog 기능 재현하기: nftables와 ulogd2
2025-08-16
이 문서는 Linux 시스템에서 nftables와 ulogd2를 사용하여 OpenBSD와 FreeBSD의 편리한 pflog 기능을 재현하는 방법을 설명합니다. nftables 규칙에 'log group' 문을 추가하고 로그 정보를 다른 netlink 소켓으로 전달하여 tcpdump로 실시간 모니터링을 하고 ulogd2로 디스크에 로그를 기록할 수 있습니다. 이 문서에서는 ulogd2 구성, pcap 파일로 로깅, ulogd2의 제한 사항과 대안에 대해 자세히 설명합니다.
개발