Nstreams

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Analyse de flux / pare-feu
Outil nstreams
Entrée capture tcpdump
Voir aussi Firewalld · Firewalld — modèle de configuration

nstreams (Network Streams) synthétise les flux réseau observés sur une machine à partir d'une capture. Il présente, de façon lisible, quelles sources parlent à quelles destinations et sur quels services, ce qui aide à construire ou vérifier un jeu de règles de pare-feu conforme au trafic réellement observé.

Utilisation

# Capturer le trafic puis l'analyser
tcpdump -w capture.pcap -i eth0

# Synthétiser les flux depuis la capture
nstreams -f capture.pcap

La sortie liste les flux (source → destination : service), base utile pour définir des règles de moindre privilège avant d'ouvrir un service dans le pare-feu.

Voir aussi