Adrian Cornish Asked: 2012-07-05 16:44:19 +0800 CST2012-07-05 16:44:19 +0800 CST 2012-07-05 16:44:19 +0800 CST Iproute2 工具 vs conntrack 工具 772 我有一个 linux box,它被设置为网络的防火墙/网关。只是想知道为什么 ss 和其他 iproute2 工具显示的内容比 iptables conntrack 少得多。是因为路由器功能仅在内核中发生吗? ss -na 仅显示两个已建立的连接,其中作为 conntrack -L -n 显示 18 已建立的连接。 iptables tcpip iproute2 conntrack 1 个回答 Voted Best Answer mgorven 2012-07-05T17:17:10+08:002012-07-05T17:17:10+08:00 ss并netstat显示终止于该主机的连接,即由主机上的进程创建的传出连接,或由主机上的进程处理的传入连接。(从技术上讲,这些显示了套接字。)conntrack显示了连接跟踪系统已知的连接,其中包括由该主机路由但未终止的连接。(套接字不存在仅用于路由的连接。)
ss
并netstat
显示终止于该主机的连接,即由主机上的进程创建的传出连接,或由主机上的进程处理的传入连接。(从技术上讲,这些显示了套接字。)conntrack
显示了连接跟踪系统已知的连接,其中包括由该主机路由但未终止的连接。(套接字不存在仅用于路由的连接。)