Nstreams
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Analyse de flux / pare-feu |
| Outil | nstreams
|
| Entrée | capture tcpdump |
| Voir aussi | Firewalld · Firewalld — modèle de configuration |
nstreams (Network Streams) synthétise les flux réseau observés sur une machine à partir d'une capture. Il présente, de façon lisible, quelles sources parlent à quelles destinations et sur quels services, ce qui aide à construire ou vérifier un jeu de règles de pare-feu conforme au trafic réellement observé.
Utilisation
# Capturer le trafic puis l'analyser
tcpdump -w capture.pcap -i eth0
# Synthétiser les flux depuis la capture
nstreams -f capture.pcap
La sortie liste les flux (source → destination : service), base utile pour définir des règles de moindre privilège avant d'ouvrir un service dans le pare-feu.
Voir aussi
- Firewalld — pare-feu hôte
- Firewalld — modèle de configuration — modèle de zones et de services
- tcpdump — capture de trafic