nftables替代命令如iptables -L -n -v

有一个替代命令

iptables -L -n -v

在nftables? 我需要在我的防火墙上坟墓的计数器。

nftables不会自动为规则创build计数器,但是如果您有一个带有计数器的规则,则可以使用nft list ruleset显示它们。

所以如果我有这样的规则。

 table inet filter { chain input { type filter hook input priority 0; policy drop; ... # icmp ip protocol icmp counter accept ip6 nexthdr icmpv6 counter accept } } 

我得到了nft list ruleset的输出,看起来像这样。

 table inet filter { chain input { type filter hook input priority 0; policy drop; ... ip protocol icmp counter packets 22040 bytes 781548 accept ip6 nexthdr ipv6-icmp counter packets 67 bytes 4824 accept } }