web-dev-qa-db-ja.com

conntrackのバイトカウンターとパケットカウンターはどうなりましたか?

Netfilterのconntrack docsconntrack -Lおよびbytes=カウンターを含むpackets=の出力例を示していますが、実行するとIPとポートの情報しか表示されません。

ドキュメントが本当に古くなっていることは承知しており、特にip_conntrackについて言及しています。これはその後nf_conntrackに置き換えられましたが、カウンターを再度有効にする方法があることを期待しています。

その情報を取得する方法はありますか、またはこれらのカウンターは削除されていますか?

カーネル3.13でubuntu14.04を使用しています

3
itsadok

(rootとして)実行してアカウンティングを有効にする必要があることがわかりました。

/bin/echo "1" > /proc/sys/net/netfilter/nf_conntrack_acct

この後、バイト数とパケット数がconntrack出力に表示されます。

3
itsadok