ubuntu

Ubuntu iptables如何查看当前状态

小樊
83
2025-03-22 07:51:49
栏目: 智能运维

在 Ubuntu 系统中,你可以使用以下命令来查看 iptables 的当前状态:

  1. 查看所有链的规则

    sudo iptables -L -n -v
    

    这个命令会列出所有的链(INPUT、OUTPUT、FORWARD)以及每个链中的规则。选项 -n 以数字形式显示地址和端口,而不是尝试解析主机名和服务名,而 -v 提供了更详细的信息。

  2. 查看特定链的规则: 如果你只想查看某个特定的链,比如 INPUT 链,可以使用:

    sudo iptables -L INPUT -n -v
    
  3. 查看规则匹配的数据包和字节计数: 使用 -v 选项可以显示每个规则的匹配数据包数量和字节数。

  4. 查看自定义链: 如果你创建了自定义链,也可以使用相同的命令查看它们的规则。

  5. 保存当前的iptables规则: 如果你想保存当前的iptables配置以便在重启后仍然有效,可以使用:

    sudo iptables-save > /etc/iptables/rules.v4
    

    对于IPv6,使用:

    sudo ip6tables-save > /etc/iptables/rules.v6
    

这些命令需要超级用户权限才能运行,因此通常需要加上 sudo。如果你发现 iptables 命令不可用,可能需要安装 iptables 软件包:

sudo apt update
sudo apt install iptables

请注意,Ubuntu 20.04及更高版本默认使用 nftables 作为其默认的防火墙管理工具,而不是传统的 iptables。如果你使用的是较新的Ubuntu版本,并且想要使用 nftables,相应的命令会有所不同。

0
看了该问题的人还看了