また、collectds iptables モジュールを使用してカウンターを集計することもできます:
https://collectd.org/wiki/index.php/Iptables
以下を使用して、iptables ルールを確認します:
iptables -nvL [INPUT|FORWARD|OUTPUT|myCHAINNAME] --line-numbers | less
-n は、ホスト名の検索を行わないことでプロセスを高速化します
行番号はルールの削除に役立ちます:
iptables -D [INPUT|FORWARD|OUTPUT|myCHAINNAME] [Rule#]
iptables
オプション -v
を指定すると、パケット カウンターとバイト カウンターが一覧表示されます 冗長用 、例えばiptables -vL
.同様に iptables-save
各チェーンの言及されたカウンターを含むすべてのエントリーをリストしますが、各テーブルエントリーについてはリストしません (一部のシステムでは iptables-save
オプション -c
が必要です カウンターを含める)。