[NetFilter ConnTrack]. Herramienta que permite manipular el sistema de seguimiento de conexiones de Netfilter. Su función es inspeccionar, añadir, actualizar y borrar entradas en la tabla de seguimiento de conexiones del núcleo [/proc/net/nf_conntrack]. Es particularmente relevante en sistemas donde se usan firewalls como nftables o iptables con reglas "stateful" basadas en el seguimiento de conexiones, o cuando se requiere diagnóstico avanzado de NAT y conexiones de red. Descargar ejemplo de archivo de configuración de https://github.com/nfc-tools/libnfc/blob/master/libnfc.conf.sample.
# mkdir /etc/nfc/
# cp libnfc.conf.sample /etc/nfc/libnfc.conf
# nfct list
# nfct list ipv4
# nfct list tcp | grep ESTABLISHED
# nfct add tcp 192.168.1.100 45678 203.0.113.5 80 ESTABLISHED mark 42 timeout 3600
# nfct update tcp 192.168.1.100 45678 203.0.113.5 80 \
# nfct delete ip_src=192.168.1.15 ip_dst=8.8.8.8 proto=tcp sport=443 dport=55732
# nfct flush
# nfct event
# nfct count