İptables kullanabilirsiniz. Henüz kullanmıyorsanız, açık bir Accept yapılandırması kullanabilirsiniz, ancak sayımı yapmak için bir kuralınız olabilir.
Örneğin, RHEL'de /etc/sysconfig/iptables
dosyanız aşağıdaki gibi görünebilir:
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A FORWARD -j INPUT
-A INPUT -s 10.10.1.1 -p tcp -m tcp --sport 80 -j ACCEPT
-A OUTPUT -d 10.10.1.1 -p tcp -m tcp --dport 80 -j ACCEPT
10.10.1.1:80, trafiği saymak istediğiniz ana bilgisayar: bağlantı noktasıdır (bir ana bilgisayar adı kullanamazsınız). Daha sonra iptables -nvxL
root olarak komutla sayılan trafiği kontrol edebilirsiniz .
Örnek çıktı:
Chain INPUT (policy ACCEPT 7133268 packets, 1057227727 bytes)
pkts bytes target prot opt in out source destination
7133268 1057227727 ACCEPT tcp -- * * 10.10.1.1 0.0.0.0/0 tcp spt:80
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 INPUT all -- * * 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT 7133268 packets, 1057227727 bytes)
pkts bytes target prot opt in out source destination
7133268 1057227727 ACCEPT tcp -- * * 0.0.0.0/0 10.10.1.1 tcp dpt:80