在Debian系统中,你可以使用iptables
命令来查看所有的防火墙规则。以下是一些常用的命令:
查看所有链的规则:
sudo iptables -L -n -v
-L
:列出所有规则。-n
:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。-v
:显示详细信息,包括数据包和字节的计数。查看特定链的规则:
如果你想查看特定的链(例如INPUT
、OUTPUT
或FORWARD
),可以使用:
sudo iptables -L INPUT -n -v
查看所有链的规则并包括自定义链:
sudo iptables -L --line-numbers -n -v
--line-numbers
:显示规则的行号,便于引用和修改。查看NAT表中的规则:
sudo iptables -t nat -L -n -v
查看过滤器表中的规则:
sudo iptables -t filter -L -n -v
查看mangle表中的规则:
sudo iptables -t mangle -L -n -v
查看raw表中的规则:
sudo iptables -t raw -L -n -v
保存当前的iptables规则: 如果你想保存当前的iptables规则,可以使用以下命令:
sudo iptables-save > /etc/iptables/rules.v4
对于IPv6规则:
sudo ip6tables-save > /etc/iptables/rules.v6
恢复iptables规则: 如果你想从文件中恢复iptables规则,可以使用以下命令:
sudo iptables-restore < /etc/iptables/rules.v4
对于IPv6规则:
sudo ip6tables-restore < /etc/iptables/rules.v6
请注意,查看和修改iptables规则需要超级用户权限,因此通常需要使用sudo
命令。