También puede usar el módulo iptables de collectds para agregar los contadores:
https://collectd.org/wiki/index.php/Iptables
Uso lo siguiente para verificar mis reglas de iptables:
iptables -nvL [INPUT|FORWARD|OUTPUT|myCHAINNAME] --line-numbers | less
El -n acelera el proceso al no realizar búsquedas de nombres de host
Los números de línea ayudan con las reglas de eliminación:
iptables -D [INPUT|FORWARD|OUTPUT|myCHAINNAME] [Rule#]
iptables enumerará los contadores de paquetes y bytes si especifica la opción -v para detallado , p.ej. iptables -vL . Del mismo modo iptables-save enumerará todas las entradas, incluidos los contadores mencionados para cada cadena, pero no para cada entrada de la tabla (en algunos sistemas iptables-save requiere la opción -c para incluir contadores).