如果我们需要用严格的iptables规则来强化这个服务器(所以拒绝所有,只让应用程序需要什么),我们必须手工找出哪个应用程序使用哪个dst/src port/protocol,然后我们必须为它们编写iptables问题是:是否有任何脚本可以帮助从运行中的机器收集这些信息?(从日志中?)-并自动生成iptable规则?
就像有audit2allow on SELinux一样。只是为了iptables!例:“魔术”脚本应该在机器上运行一个星期/一个月,收集信息,然后,在一个星期/一个月之后,脚本将能够生成