我有一个安装了Centos 7的盒子。
我正在尝试配置一些iptable规则,并使用损坏的表和标记。
例如,在我的路由器上,我能够在内存映射fs (proc)中看到使用以下命令建立的网络连接。
cat /proc/net/nf_conntrack但是在我当前的centos安装中,我没有任何类似的文件映射到proc。
下面是grepping内核模块的输出
[root@testenv crosp]# lsmod | grep nf_conntrack
nf_conntrack_netlink 36864 0
nf_conntrack 106496 1 nf_conntrack_netlink
nfnetlink 16384 4 nfnetlink_log,ip_set,nf_conntrack_netlink我已经找到ss实用程序,但没有找到任何信息,如何看到数据包标记。
如何获得有关已建立的连接和标记包的信息?
谢谢
发布于 2017-08-29 19:19:05
以下是提取已建立的连接信息的一些方法:
有关选项1和2,请参阅此链接部分“第3章.需求”,以便使连接跟踪工具在不工作的情况下正常工作。
https://unix.stackexchange.com/questions/389104
复制相似问题