答案1
当连接已建立时前 iptraf
开始监视连接,“数据包”列显示已检测到的数据包数量iptraf
,>
前面的(“大于号”)表示在监视开始之前可能存在更多数据包。
当连接自启动以来受到监视时,可以确切地知道已发送了多少数据包,并在“数据包”列前面的列中iptraf
显示。=
因此,带有 的条目>
是部分的,而带有 的条目则=
不是。
这IPTraf文档实际上并没有明确提及 的使用=
,而是对条目进行了以下说明>
:
一些早期条目的数据包计数前面可能有一个 > 符号。这意味着当监视器启动时连接已经建立。换句话说,所示的数字并不反映自 TCP 连接开始以来的计数,而是反映自流量监视器启动以来的计数。最终,这些 > 条目将关闭(或超时)并消失。不带 > 的 TCP 条目是在流量监视器启动后启动的,计数表示连接本身的总数。只需考虑带有 >partial 的条目。