Iptables ルール/チェーンが変更されるたびにイベントを取得する方法はありますか?

Iptables ルール/チェーンが変更されるたびにイベントを取得する方法はありますか?

Iptables ルール/チェーンが変更/追加/削除されるたびに発生するイベントをサブスクライブする方法があるかどうかを知りたいです。

ありがとう

答え1

Auditd を使用して、変更/読み取り/書き込みなどのアクションをキャッチするルールを設定できます。

リンク[1]が役に立つかもしれません:

[1]https://www.gotothings.com/linux/auditing-change-settings-iptables.htm#:~:text=Auditd%2C%20the%20SELinux,that%20later%20on

もしそれがあなたにとってうまくいくなら、このリンク[2]はルールを設定し、auditdと連携するのに役立ちます。

[2]https://www.tecmint.com/linux-system-auditing-with-auditd-tool-on-centos-rhel/#:~:text=Examples%20of%20Auditd%20System%20Call%20Rules&text=action%20%E2%80%93%20has%20two%20possible%20values,GID%20etc%20to%20modify%20rule

関連情報