如果让 IP 记账计数器运行足够长的时间,它们将会溢出。如果它们溢出,您将难以确定它们实际代表的值。为了避免这个问题,您应该定期读取记账数据,记录下来,然后将计数器重置为零,以便开始收集下一个记账间隔的记账信息。
ipfwadm 和 ipchains 命令为您提供了一种非常简单的方法来实现这一点
# ipfwadm -A -z
# ipchains -Z
# iptables -Z
# ipfwadm -A -l -z
# ipchains -L -Z
# iptables -L -Z -v