また、collectds iptables モジュールを使用してカウンターを集計することもできます:
https://collectd.org/wiki/index.php/Iptables
以下を使用して、iptables ルールを確認します:
iptables -nvL [INPUT|FORWARD|OUTPUT|myCHAINNAME] --line-numbers | less
-n は、ホスト名の検索を行わないことでプロセスを高速化します
行番号はルールの削除に役立ちます:
iptables -D [INPUT|FORWARD|OUTPUT|myCHAINNAME] [Rule#]
iptables オプション -v を指定すると、パケット カウンターとバイト カウンターが一覧表示されます 冗長用 、例えばiptables -vL .同様に iptables-save 各チェーンの言及されたカウンターを含むすべてのエントリーをリストしますが、各テーブルエントリーについてはリストしません (一部のシステムでは iptables-save オプション -c が必要です カウンターを含める)。