También puede usar el módulo iptables de collectds para agregar los contadores:
https://collectd.org/wiki/index.php/Iptables
Uso lo siguiente para verificar mis reglas de iptables:
iptables -nvL [INPUT|FORWARD|OUTPUT|myCHAINNAME] --line-numbers | less
El -n acelera el proceso al no realizar búsquedas de nombres de host
Los números de línea ayudan con las reglas de eliminación:
iptables -D [INPUT|FORWARD|OUTPUT|myCHAINNAME] [Rule#]
iptables
enumerará los contadores de paquetes y bytes si especifica la opción -v
para detallado , p.ej. iptables -vL
. Del mismo modo iptables-save
enumerará todas las entradas, incluidos los contadores mencionados para cada cadena, pero no para cada entrada de la tabla (en algunos sistemas iptables-save
requiere la opción -c
para incluir contadores).