我有一个已配备防火墙的系统。防火墙包含1000多个iptables规则。这些规则之一是丢弃我不想丢弃的数据包。(我知道这一点是因为我确实做到了,iptables-save
然后iptables -F
应用程序开始工作。)有太多规则无法手动进行分类。我可以做些什么来告诉我哪个规则丢弃数据包吗?
1
fedorahosted.org/dropwatch将来也可能会有所帮助。
—
肖恩·高夫
要实时查看计数器更新,请使用<br/> <code>观看iptables -L -v -n </ code>
—
Chris Gibb