Netfilterのconntrack docsconntrack -L
およびbytes=
カウンターを含むpackets=
の出力例を示していますが、実行するとIPとポートの情報しか表示されません。
ドキュメントが本当に古くなっていることは承知しており、特にip_conntrack
について言及しています。これはその後nf_conntrack
に置き換えられましたが、カウンターを再度有効にする方法があることを期待しています。
その情報を取得する方法はありますか、またはこれらのカウンターは削除されていますか?
カーネル3.13でubuntu14.04を使用しています
(rootとして)実行してアカウンティングを有効にする必要があることがわかりました。
/bin/echo "1" > /proc/sys/net/netfilter/nf_conntrack_acct
この後、バイト数とパケット数がconntrack出力に表示されます。