linux – 如何检查iptables中每条规则的命中数?
发布时间:2021-01-11 17:36:08 所属栏目:Linux 来源:互联网
导读:我想知道我可以从我使用iptables创建的访问列表中找出访问哪个规则,以及多少次. 我的防火墙在iptbales中有超过1000个输入和输出规则;我想找到他们被访问了多少. 例如,假设我有以下规则 iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW,EST
我想知道我可以从我使用iptables创建的访问列表中找出访问哪个规则,以及多少次. 我的防火墙在iptbales中有超过1000个输入和输出规则;我想找到他们被访问了多少. 例如,假设我有以下规则 iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A OUTPUT -o eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT iptables -A INPUT -i eth0 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A OUTPUT -o eth0 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT 我想知道每个规则1,2,3,4,5和6被击中多少次. 解决方法如果您为详细指定选项-v,则iptables将列出数据包和字节计数器. iptables -vL.同样,iptables-save将列出所有条目,包括每个链的上述计数器,但不会为每个表条目(在某些系统上iptables-save需要选项-c包括计数器).(编辑:鲜蔬坊站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- linux – 在Ubuntu服务器12.04.4上编译Node.js v0.11.12-re
- php 7.2 安装 mcrypt 扩展
- 使用Linux上的Team Explorer Everywhere设置工作区
- linux – 我的引导程序无法使用gcc 4.6和4.7 …只编译4.5
- c – waitpid和pthread_cond_wait(3)
- linux – awk一个线程根据列的值选择行
- linux-kernel – 对于共享中断行,如何找到要使用的中断处理
- linux-kernel – 如何在解压缩失败时找到ARM Linux入口点?
- linux 批量重命名文件
- LINUX学习:pip 安装Matplotlib报错 png can not be built