Puoi anche utilizzare il modulo collectds iptables per aggregare i contatori:
https://collectd.org/wiki/index.php/Iptables
Uso quanto segue per controllare le mie regole di iptables:
iptables -nvL [INPUT|FORWARD|OUTPUT|myCHAINNAME] --line-numbers | less
Il -n velocizza il processo non effettuando la ricerca del nome host
I numeri di riga aiutano a eliminare le regole:
iptables -D [INPUT|FORWARD|OUTPUT|myCHAINNAME] [Rule#]
iptables
elencherà i contatori di pacchetti e byte se specifichi l'opzione -v
per prolisso , per esempio. iptables -vL
. Allo stesso modo iptables-save
elencherà tutte le voci inclusi i contatori menzionati per ogni catena, ma non per ogni voce della tabella (su alcuni sistemi iptables-save
richiede l'opzione -c
per includere i contatori).