O que aconteceu com os contadores de bytes e pacotes em conntrack?

2

Os documentos conntrack da Netfilter mostram um exemplo de saída de conntrack -L que contém bytes= e packets= contadores, mas quando eu executo eu só vejo informações de IP e porta.

Estou ciente de que os documentos estão realmente desatualizados e mencionei especificamente ip_conntrack , que foi substituído por nf_conntrack , mas espero que haja alguma maneira de ativar os contadores novamente.

Existe uma maneira de obter essas informações ou esses contadores foram removidos?

Estou usando o Ubuntu 14.04, com o kernel 3.13

    
por itsadok 08.05.2017 / 19:01

1 resposta

2

Acontece que eu só precisava ativar a contabilidade fazendo (como root):

/bin/echo "1" > /proc/sys/net/netfilter/nf_conntrack_acct

Depois disso, as contagens de bytes e pacotes aparecem na saída do conntrack.

    
por 09.05.2017 / 15:22