A seguir, algumas maneiras de extrair informações de conexão estabelecidas:
-
cat / proc / net / ip_conntrack - > usando o sistema de arquivos proc
-
conntrack -L - > interface de linha de comando para rastreamento de conexão do netfilter. Você pode yum instalá-lo.
-
Outra maneira é escrever uma regra de iptable para as mensagens de LOG (use -j LOG) após a regra de marcação. Uma vez que a regra de marcação é uma regra de LOG não terminada, ela será atingida e poderá ser vista usando o dmesg.
Para opções 1 e amp; 2 consulte este link seção "Capítulo 3. Requisitos" para que as ferramentas conntrack funcionem se não funcionarem t trabalho.