- Linuxのパケット・ライブラリ
A:libpcap等の汎用のパケット・キャプチャ・ライブラリ
libpcap ==> tcpdump,wireshark
B:Linux専用のパケット・ライブラリ(netlink)
これらライブラリの関係はlibnlのホームページが分かり易い
1:libnl
==> netsniff-ng:trafgen
2:libmnl (mini-libnl)
==> ipset
==> libnetfilter_cttimeout ==> conntrack-tools:nfct
3:libnfnetlink netfilter(iptables)関連のライブラリ
==> libnetfilter_conntrack
==> libnetfilter_acct ==> nfacct
==> conntrack-tools ==> netsniff-ng:flowtop
==> iptstate
==> libnfnetlink_log ==> ulogd
==> libnetfilter_queue
- オープンしているポートを表示するツール
A:sudo lsof -i
B:netstat -t -l -p [-c]
- netfilter(iptables)の接続状況をリアルタイムで表示するツール
A:conntrack-tools
sudo conntrack -E
B:IP Tables State
sudo iptstate -f
C:netsniff-ng
sudo flowtop -T [-s]
geoIPを使用し接続先の国名、場所を表示する
flowtop image