• # Netfilter/iptables

    Posté par . En réponse au message bande passante utilisée par processus. Évalué à 1.

    Avec iptables, tu as la possibilité de créer un règle LOG (option -j LOG). Cela va te permettre d'avoir un fichier contenant toutes les informations sur les paquets IP transmis/reçus.

    Bien évidement, tu vas vouloir affiner les résulats. D'abords les options pour l'affichage des logs:
    --log-tcp-options
    --log-ip-options
    --log-prefix '[IPTABLES RULE X] : '


    Ensuite, on filtre sur les processus. Quelques options pour cela.
    --uid-owner
    --gid-owner
    --pid-owner
    --sid-owner
    --cmd-owner name

    Pour finir, on analyse, via un script perl (et ses regex) par exemple, afin d'obtenir l'utilisation du réseau.

    Je réponds pas exactement à la question posée, mais bon, c'est déjà ça.