Da tempo uso nei miei firewall ipac-ng:

        https://sourceforge.net/projects/ipac-ng/

in pratica un affare che aggiunge delle catene di contabilizzazione di
pacchetti e byte in iptables, e un accrocchio che li va a leggere e butta
giù qualche grafico.


Non è preciso, non è in tempo reale, ma carica NULLA la macchina e fa il suo
porco dovere.


Ormai è non mantenuto da anni, non è compatibile con nftables e i vari layer
di compatibilità tra questi, e manco mi si compila in distro superiori a
bookworm.


Lo so, esistono milioni di cose simili che sono strafighe e che usano però
libpcap, quindi sono in tempo reale e consumano sicuramente più CPU.

I 'counters' in nftables esistono ancora:

        https://wiki.nftables.org/wiki-nftables/index.php/Counters

possibile che non ci sia nulla che legge quei dati?



Grazie.

-- 


Rispondere a