Я использую iptables с ndpi для фильтрации своей сети и добавляю два правила к моим правилам iptables
они есть
iptables -I INPUT -m ndpi --http -j LOG
iptables -I INPUT -m ndpi --google -j LOG
В моем файле журнала я не могу настроить, какой журнал предназначен для протоколов http и google
Вы можете выделить записи журнала с помощью - префикс журнала
. Например:
iptables -I INPUT -m ndpi --google -j LOG --log-prefix "iptables INPUT: User went to Google: "
Не забудьте оставить пробел в конце текста префикса, так как он добавляется в начале как есть.