Sie können auch das Modul collectds iptables verwenden, um die Zähler zusammenzufassen:
https://collectd.org/wiki/index.php/Iptables
Ich verwende Folgendes, um meine iptables-Regeln zu überprüfen:
iptables -nvL [INPUT|FORWARD|OUTPUT|myCHAINNAME] --line-numbers | less
Das -n beschleunigt den Prozess, indem es keine Hostnamen-Suche durchführt
Die Zeilennummern helfen beim Löschen von Regeln:
iptables -D [INPUT|FORWARD|OUTPUT|myCHAINNAME] [Rule#]
iptables
listet Paket- und Bytezähler auf, wenn Sie die Option -v
angeben für ausführlich , z.B. iptables -vL
. Ebenso iptables-save
listet alle Einträge einschließlich der erwähnten Zähler für jede Kette auf, aber nicht für jeden Tabelleneintrag (auf einigen Systemen iptables-save
erfordert Option -c
um Zähler einzuschließen).