我目前在我们的服务器上有相当多的规则,我用它来监视它:
iptables -vL
这显示数据包击中每个规则,但有没有办法只显示DROP规则? 我不感兴趣看到ACCEPT规则等,因为它占用了太多的空间。
假设你正在使用一个shell脚本来执行这个命令,并将完整的输出存储在某处,我build议使用grep作为bgtvfrbuild议。
iptables -vL | grep DROP >> logfile.txt