nf_conntrack.acct究竟做了什么?

我发现内核参数nf_conntrack.acct有趣,因为内核文档只是说“启用连接跟踪stream记账”。 我已经附加这grub并重新启动,我还没有发现任何区别。 例如,它与/proc/net/nf_conntrack文件有什么关系?

提前致谢!

来自iptables-extensions(8) :

“net.netfilter.nf_conntrack_acct”sysctl标志控制新的连接是字节/数据包计数。 当sysctl标志被翻转时,现有的连接stream程将不会获得/失去会计结构。

这个会计信息可以用来为connbytes netfilter模块创build规则。 请注意,设置此选项不需要重新启动,可以在运行时启用(仅适用于新连接):

sudo sysctl -w net.netfilter.nf_conntrack_acct=1

启用时, /proc/net/nf_conntrack将包含有关数据包数量和大小的信息:

  $ grep dport = 1234 / proc / net / nf_conntrack
  ipv4 sport = 58730 dport = 1234 packets = 324 bytes = 480352 [...]