O filtro é a tabela correta para colocar as regras. Se você quiser ajudar a depurar suas contagens incorretas, provavelmente deve fornecer alguns detalhes sobre isso.
Se eu quiser criar um contador de tráfego para cada IP em Iptables, em qual tabela devo colocar as regras? Mangle, Raw, Nat ou Filtros?
Eu costumava colocá-lo em filtros, mas parece não contar corretamente
iptables -t filter -N COUNT
iptables -t filter -A COUNT -s 192.168.10.10
iptables -t filter -A COUNT -d 192.168.10.10
iptables -t filter -I FORWARD -j COUNT
Tags iptables