Da tempo uso nei miei firewall ipac-ng:
https://sourceforge.net/projects/ipac-ng/
in pratica un affare che aggiunge delle catene di contabilizzazione di
pacchetti e byte in iptables, e un accrocchio che li va a leggere e butta
giù qualche grafico.
Non è preciso, non è in tempo reale, ma carica NULLA la macchina e fa il suo
porco dovere.
Ormai è non mantenuto da anni, non è compatibile con nftables e i vari layer
di compatibilità tra questi, e manco mi si compila in distro superiori a
bookworm.
Lo so, esistono milioni di cose simili che sono strafighe e che usano però
libpcap, quindi sono in tempo reale e consumano sicuramente più CPU.
I 'counters' in nftables esistono ancora:
https://wiki.nftables.org/wiki-nftables/index.php/Counters
possibile che non ci sia nulla che legge quei dati?
Grazie.
--