답변:
iptables에는 각 규칙 / 체인에 대한 바이트 카운터가 있습니다 (용어를 정확히 알지 못함). 따라서 관심있는 포트에 대해 noop 정책을 설정 한 다음 바이트 카운터를 모니터링 할 수 있습니다.
AFAIK 이것은 심각한 (자동) 모니터링을 수행하는 가장 좋은 방법입니다 (iftop 등과 반대)
iftop
명령 을 사용하려고 할 수 있습니다 . 멋진 저주 디스플레이를 제공합니다. 인터페이스 또는 특정 소스 / 대상 / 포트에 대한 실시간 및 평균 통계를 표시 할 수 있습니다. 필터링 할 수도 있지만 그 기능을 탐색하지 않았습니다.
Host display: General:
n - toggle DNS host resolution P - pause display
s - toggle show source host h - toggle this help display
d - toggle show destination host b - toggle bar graph display
t - cycle line display mode B - cycle bar graph average
나는 일반적으로 다음과 같은 것들에 iptraf를 사용합니다 :
이 화면에는 많은 데이터베이스 연결이 표시되지만 원하는 내용을 필터링 할 수 있습니다.