Como ler iptables -L output?

0

Sou bastante novo no iptables e estou tentando entender sua saída. Eu tentei RTFM, mas sem sucesso quando se trata de pequenos detalhes como estes. Quando iptables -vnL me fornece uma linha como:

Chain INPUT (policy DROP 2199 packets, 304K bytes)

Eu entendo a primeira parte: em dados de entrada, se a lista abaixo desta linha não fornecer exceções, a política padrão é DROP receber pacotes. Mas o que significa a parte 2199 packets, 304K bytes ? São todos os pacotes que foram descartados? Existe alguma maneira de descobrir quais pacotes foram e de onde vieram?

Obrigado!

    
por skrebbel 04.06.2012 / 08:21

1 resposta

1

Sim, mostrando quantos pacotes e quantos bytes estavam sujeitos à regra padrão. Se você quiser mais detalhes, adicione uma regra -j LOG ao final da cadeia INPUT.

    
por 04.06.2012 / 11:52