debian

Debian iptables如何查看所有规则

小樊
42
2025-04-11 20:47:39
栏目: 智能运维

在Debian系统中,你可以使用iptables命令来查看所有的防火墙规则。以下是一些常用的命令:

  1. 查看所有链的规则

    sudo iptables -L -n -v
    
    • -L:列出所有规则。
    • -n:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。
    • -v:显示详细信息,包括数据包和字节的计数。
  2. 查看特定链的规则: 如果你想查看特定的链(例如INPUTOUTPUTFORWARD),可以使用:

    sudo iptables -L INPUT -n -v
    
  3. 查看所有链的规则并包括自定义链

    sudo iptables -L --line-numbers -n -v
    
    • --line-numbers:显示规则的行号,便于引用和修改。
  4. 查看NAT表中的规则

    sudo iptables -t nat -L -n -v
    
  5. 查看过滤器表中的规则

    sudo iptables -t filter -L -n -v
    
  6. 查看mangle表中的规则

    sudo iptables -t mangle -L -n -v
    
  7. 查看raw表中的规则

    sudo iptables -t raw -L -n -v
    
  8. 保存当前的iptables规则: 如果你想保存当前的iptables规则,可以使用以下命令:

    sudo iptables-save > /etc/iptables/rules.v4
    

    对于IPv6规则:

    sudo ip6tables-save > /etc/iptables/rules.v6
    
  9. 恢复iptables规则: 如果你想从文件中恢复iptables规则,可以使用以下命令:

    sudo iptables-restore < /etc/iptables/rules.v4
    

    对于IPv6规则:

    sudo ip6tables-restore < /etc/iptables/rules.v6
    

请注意,查看和修改iptables规则需要超级用户权限,因此通常需要使用sudo命令。

0
看了该问题的人还看了