Vous pouvez également utiliser le module collectds iptables pour agréger les compteurs :
https://collectd.org/wiki/index.php/Iptables
J'utilise ce qui suit pour vérifier mes règles iptables :
iptables -nvL [INPUT|FORWARD|OUTPUT|myCHAINNAME] --line-numbers | less
Le -n accélère le processus en ne faisant pas de recherche de nom d'hôte
Les numéros de ligne aident à supprimer des règles :
iptables -D [INPUT|FORWARD|OUTPUT|myCHAINNAME] [Rule#]
iptables
listera les compteurs de paquets et d'octets si vous spécifiez l'option -v
pour verbeux , par exemple. iptables -vL
. De même iptables-save
listera toutes les entrées, y compris les compteurs mentionnés pour chaque chaîne, mais pas pour chaque entrée de table (sur certains systèmes iptables-save
nécessite l'option -c
pour inclure les compteurs).