6.9. Depuración de las reglas de nftables
El marco nftables
proporciona diferentes opciones para que los administradores puedan depurar las reglas y si los paquetes coinciden con ellas. Esta sección describe estas opciones.
6.9.1. Crear una regla con un contador Copiar enlaceEnlace copiado en el portapapeles!
Para identificar si una regla coincide, puede utilizar un contador. Esta sección describe cómo crear una nueva regla con un contador.
Para un procedimiento que añade un contador a una regla existente, véase Sección 6.9.2, “Añadir un contador a una regla existente”.
Requisitos previos
- La cadena a la que se quiere añadir la regla existe.
Procedimiento
Añada una nueva regla con el parámetro
counter
a la cadena. El siguiente ejemplo añade una regla con un contador que permite el tráfico TCP en el puerto 22 y cuenta los paquetes y el tráfico que coinciden con esta regla:nft add rule inet example_table example_chain tcp dport 22 counter accept
# nft add rule inet example_table example_chain tcp dport 22 counter accept
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Para visualizar los valores del contador:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow