Iptables 규칙/체인이 수정될 때마다 이벤트를 받는 방법이 있습니까?

Iptables 규칙/체인이 수정될 때마다 이벤트를 받는 방법이 있습니까?

iptables 규칙/체인이 수정/추가/삭제될 때마다 발생하는 이벤트를 구독할 수 있는 방법이 있는지 알고 싶습니다.

감사합니다

답변1

auditd를 사용하고 수정/읽기/쓰기와 같은 작업을 포착하는 규칙을 설정할 수 있습니다.

링크[1]가 유용할 수 있습니다.

[1]https://www.gotothings.com/linux/auditing-change-settings-iptables.htm#:~:text=Auditd%2C%20the%20SELinux,that%20later%20on.

귀하에게 적합하다면 이 링크[2]를 통해 규칙을 설정하고 auditd를 사용하는 데 도움이 될 수 있습니다.

[2]https://www.tecmint.com/linux-system-auditing-with-auditd-tool-on-centos-rhel/#:~:text=Examples%20of%20Auditd%20System%20Call%20Rules&text=action%20% E2%80%93%20has%20two%20possible%20values,GID%20etc%20to%20modify%20rule.

관련 정보