NFsen
Filtrování v nfsenu.
Náš nfsen běží na
Nejdříve si klikneme na graf Flows.
Označíme si časový rozsah, ve kterém chceme filtrovat pakety.
Pak použijeme filter dle požadavku
proto tcp and src ip 10.0.12.21 and dst ip 39.20.9.249
proto tcp and ( src ip 10.0.12.21 or dst ip 172.16.17.19) and dst port 143
proto udp and dst port 53
proto tcp and ( net 172.16/16 and src port > 1024 and dst port 80 )
Když si v Options klikneme na List flows, tak uvidíme i NATované porty.
Filtry se pak dají v nfsenu ukládat, takže není potřeba pokaždý nejakej vymýšlet.
Složítější filtry se dají najít na webu nfdump, nebo nfsen.