回答:
iptablesには、ルール/チェーンごとにバイトカウンターがあります(用語が正確にわかりません)。したがって、関心のあるポートのnoopポリシーを設定して、バイトカウンターを監視できます。
私の知る限り、これは(iftopなどではなく)深刻な(自動化された)監視を行う最良の方法です。
iftop
コマンドを使用してみることができます。それは素晴らしいcurses表示を提供します。これにより、インターフェースまたは特定の送信元/宛先/ポートのリアルタイムおよび平均の統計を表示できます。フィルタリングも可能ですが、その機能については調べていません。
Host display: General:
n - toggle DNS host resolution P - pause display
s - toggle show source host h - toggle this help display
d - toggle show destination host b - toggle bar graph display
t - cycle line display mode B - cycle bar graph average
私は通常、次のような場合にiptrafを使用します。
この画面には一連のデータベース接続が表示されますが、興味のあるものはすべてフィルタリングできます。