我有一个已配备防火墙的系统。防火墙包含1000多个iptables规则。这些规则之一是丢弃我不想丢弃的数据包。(我知道这一点是因为我确实做到了,iptables-save然后iptables -F应用程序开始工作。)有太多规则无法手动进行分类。我可以做些什么来告诉我哪个规则丢弃数据包吗?
                
                1
              
                  fedorahosted.org/dropwatch将来也可能会有所帮助。
                
                
                  
                    —
                    肖恩·高夫
                    
                  
                
              
                  要实时查看计数器更新,请使用<br/> <code>观看iptables -L -v -n </ code>
                
                
                  
                    —
                    Chris Gibb