
こんにちは、
nftables ログをカスタマイズして、さらに情報を追加することは可能ですか?
たとえば、ユーザー (id、gid、...) を取得したり、試行するプロセス情報を取得したりすることは興味深いかもしれません。
クラシックログの例:
IN= OUT=ens18 SRC=192.168.1.2 DST=8.8.8.8 LEN=60 TOS=0x10 PREC=0x00 TTL=64 ID=64026 DF PROTO=TCP SPT=51096 DPT=8888 WINDOW=64240 RES=0x00 SYN URGP=0
よろしく