linux – 如何检查iptables中每条规则的命中数?

我想知道我可以从我使用iptables创建的访问列表中找出访问哪个规则,以及多少次.

我的防火墙在iptbales中有超过1000个输入和输出规则;我想找到他们被访问了多少.

例如,假设我有以下规则

iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT

iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT

iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT

iptables -A OUTPUT -o eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT

iptables -A INPUT -i eth0 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT

iptables -A OUTPUT -o eth0 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT

我想知道每个规则1,2,3,4,5和6被击中多少次.

解决方法

如果您为详细指定选项-v,则iptables将列出数据包和字节计数器. iptables -vL.同样,iptables-save将列出所有条目,包括每个链的上述计数器,但不会为每个表条目(在某些系统上iptables-save需要选项-c包括计数器).

相关文章

Linux中的ARP防火墙主要用于防御ARP欺骗攻击,其效果取决于多...
insmod和modprobe加-f参数导致Invalid module format错误 这...
将ArchLinux安装到U盘 几个月前入门Arch的时候上网搜了不少安...
1、安装Apache。 1)执行如下命令,安装Apache服务及其扩展包...
一、先说一下用ansible批量采集机器信息的实现办法: 1、先把...
安装配置 1. 安装vsftpd 检查是否安装了vsftpd # rpm -qa | ...