Existe algum analisador de log PF para o FreeBSD

2

Estou executando o FreeBSD 8 estável com o PF como firewall, estou procurando por qualquer ferramenta para analisar logs de PF.

    
por SIFE 21.04.2011 / 18:15

2 respostas

1

Isso ajuda (desde a primeira listagem na pesquisa do Google por logs PF).

The log file written by pflogd is in binary format and cannot be read using a text editor. Tcpdump must be used to view the log.

To view the log file:

# tcpdump -n -e -ttt -r /var/log/pflog

outras informações úteis

Espero que isso ajude.

    
por 22.04.2011 / 04:00
0

Que tal o Splunk? Ele processa qualquer dado da máquina e dá a capacidade de fazer todo tipo de acrobacia com ele.

    
por 24.04.2015 / 17:31