Permite replicar el estado de las conexiones que están siendo actualmente procesadas por el firewall. Conntrackd también puede ejecutarse como daemon de estadísticas.
# conntrack -C
# conntrack -E -e NEW
# conntrack -L -p tcp --state ESTABLISHED
# conntrack -L -p udp --dport 500
# conntrack -E -e NEW -p tcp --dport 22