Что на самом деле делает nf_conntrack.acct?

Я нашел параметр ядра nf_conntrack.acct Интересно, что в документации ядра просто сказано: "Включить учет потоков отслеживания соединений". Я добавил это к Grub и перезагрузил, и я не нашел никакой разницы. Например, что это имеет отношение к /proc/net/nf_conntrack файл?

Заранее спасибо!

1 ответ

Из iptables-extensions (8):

Флаг sysctl net.netfilter.nf_conntrack_acct управляет подсчетом новых подключений байтов / пакетов. Существующие потоки соединений не получат / не потеряют / структуру учета, когда флаг sysctl будет переключен.

Эта учетная информация может затем использоваться для создания правил для connbytes Модуль сетевого фильтра. Обратите внимание, что установка этой опции не требует перезагрузки, ее можно включить во время выполнения (только для новых соединений):

sudo sysctl -w net.netfilter.nf_conntrack_acct=1

Когда включено, /proc/net/nf_conntrack будет нести информацию о количестве и размере пакета:

 $ grep dport = 1234 / proc / net / nf_conntrack
 ipv4 [...] sport = 58730 dport = 1234 пакета =324 байта =480352 [...]
Другие вопросы по тегам