Что на самом деле делает nf_conntrack.acct?
Я нашел параметр ядра nf_conntrack.acct
Интересно, что в документации ядра просто сказано: "Включить учет потоков отслеживания соединений". Я добавил это к Grub и перезагрузил, и я не нашел никакой разницы. Например, что это имеет отношение к /proc/net/nf_conntrack
файл?
Заранее спасибо!
1 ответ
Флаг sysctl net.netfilter.nf_conntrack_acct управляет подсчетом новых подключений байтов / пакетов. Существующие потоки соединений не получат / не потеряют / структуру учета, когда флаг sysctl будет переключен.
Эта учетная информация может затем использоваться для создания правил для connbytes
Модуль сетевого фильтра. Обратите внимание, что установка этой опции не требует перезагрузки, ее можно включить во время выполнения (только для новых соединений):
sudo sysctl -w net.netfilter.nf_conntrack_acct=1
Когда включено, /proc/net/nf_conntrack
будет нести информацию о количестве и размере пакета:
$ grep dport = 1234 / proc / net / nf_conntrack ipv4 [...] sport = 58730 dport = 1234 пакета =324 байта =480352 [...]