[FUG-BR] log do pf

Luiz Otávio Souza luiz em visualconnect.com.br
Qui Jul 14 16:49:59 BRT 2005


From: "Jean Milanez Melo" <jmelo em freebsdbrasil.com.br>


> irado furioso com tudo wrote:
>
>>Em Thu, 14 Jul 2005 15:57:25 -0300
>>Marcio Luciano Donada <mdonada em auroraalimentos.com.br> escreveu:
>>
>>
>>>#tcpdump -n -e -ttt -i /var/log/pflog
>>>tcpdump: BIOCSETIF: /var/log/pflog: Device not configured
>>>
>>desculpe a ignorância.. mas o log não é puro texto? sendo.. eu usaria o 
>>tail -f pra leitura em tempo real..
>>flames > /dev/null
>>
>
> Ola Irado,
>
> hehehe nao é texto, é todo criptografado, paranoias do OpenBSD ;P
>

Jean,

Não é criptografado, é só o formato binario do tcpdump(1).

Depois o proprio tcpdump é utilizado para ler o fluxo de dados gravado no 
log pelo pflogd(?) e como o fluxo é gravado em formato binario, todas as 
opções do tcpdump podem ser aplicadas no log (filtros, detalhamento, etc) o 
que é bem interessante e diferente de um log estatico.

luiz 


_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br




Mais detalhes sobre a lista de discussão freebsd