Avec iptables, tu as la possibilité de créer un règle LOG (option -j LOG). Cela va te permettre d'avoir un fichier contenant toutes les informations sur les paquets IP transmis/reçus.
Bien évidement, tu vas vouloir affiner les résulats. D'abords les options pour l'affichage des logs:
--log-tcp-options
--log-ip-options
--log-prefix '[IPTABLES RULE X] : '
Ensuite, on filtre sur les processus. Quelques options pour cela.
--uid-owner
--gid-owner
--pid-owner
--sid-owner
--cmd-owner name
Pour finir, on analyse, via un script perl (et ses regex) par exemple, afin d'obtenir l'utilisation du réseau.
Je réponds pas exactement à la question posée, mais bon, c'est déjà ça.
# Netfilter/iptables
Posté par _seb_ . En réponse au message bande passante utilisée par processus. Évalué à 1.
Bien évidement, tu vas vouloir affiner les résulats. D'abords les options pour l'affichage des logs:
--log-tcp-options
--log-ip-options
--log-prefix '[IPTABLES RULE X] : '
Ensuite, on filtre sur les processus. Quelques options pour cela.
--uid-owner
--gid-owner
--pid-owner
--sid-owner
--cmd-owner name
Pour finir, on analyse, via un script perl (et ses regex) par exemple, afin d'obtenir l'utilisation du réseau.
Je réponds pas exactement à la question posée, mais bon, c'est déjà ça.