使用 iptables 规则记录 https 上的所有流量

slt*_*son 0 linux https router iptables

我有兴趣记录来自端口 443 的所有流量,以便对我们正在处理的某些连接处理/阻塞进行故障排除。记录所有 https / 端口 443 流量的最佳方法是什么(即使一开始就完整性来说有点矫枉过正)?

哦...这将在网关/路由器上进行记录...因此它将记录从 LAN 端进入的所有流量。在这种情况下,不关心 WAN 端 - 只想记录来自 LAN 端的所有传出流量。我知道我不会看到它的内容 - 我只想看到它们通过 iptables 的连接(源 IP 和目标 IP)。

小智 5

请试试这个。

iptables -I INPUT -i LAN_Interface -s 0.0.0.0/0 -p tcp --dport 443 -j LOG

您将在 /var/log/messages 中看到日志