Moin,
Du erstellst eine Regel, die den Traffic auf dem Port erfaßt, und leitest die in eine eigene Chain um. Dort wird dann gezählt. Hm, "Chain" - klingt nach ipchains, Kernel 2.2. Naja, kann mir nicht vorstellen, dass iptables in Kernel 2.4 das plötzlich nicht mehr können.
Sogar noch einfacher: Die Regel braucht gar kein Target zu haben, dann zählt sie automatisch nur. Und extra für solche Leute die iptables auf diese Art missbrauchen wollen, kann man -Z und -L gleichzeitig angeben um die Zähler auszugeben und sie im selben Schritt atomar auf Null zurück zu setzen.
--
Henryk Plötz
Grüße aus Berlin
~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~
Henryk Plötz
Grüße aus Berlin
~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~