Sie können auch das Modul collectds iptables verwenden, um die Zähler zusammenzufassen:
https://collectd.org/wiki/index.php/Iptables
Ich verwende Folgendes, um meine iptables-Regeln zu überprüfen:
iptables -nvL [INPUT|FORWARD|OUTPUT|myCHAINNAME] --line-numbers | less
Das -n beschleunigt den Prozess, indem es keine Hostnamen-Suche durchführt
Die Zeilennummern helfen beim Löschen von Regeln:
iptables -D [INPUT|FORWARD|OUTPUT|myCHAINNAME] [Rule#]
iptables listet Paket- und Bytezähler auf, wenn Sie die Option -v angeben für ausführlich , z.B. iptables -vL . Ebenso iptables-save listet alle Einträge einschließlich der erwähnten Zähler für jede Kette auf, aber nicht für jeden Tabelleneintrag (auf einigen Systemen iptables-save erfordert Option -c um Zähler einzuschließen).