在 CentOS 系统中,你可以使用 iptables
命令结合 -L
选项来查看当前的防火墙规则,包括连接状态。以下是一些常用的命令:
查看所有链的规则:
sudo iptables -L -n -v
-L
:列出所有规则。-n
:以数字形式显示地址和端口,而不是尝试解析主机名或服务名。-v
:详细模式,显示更多信息。查看特定链的规则(例如 INPUT 链):
sudo iptables -L INPUT -n -v
查看连接跟踪表中的当前连接状态:
使用 conntrack
工具可以查看当前的连接状态:
sudo conntrack -L
如果 conntrack
工具未安装,可以使用以下命令进行安装:
sudo yum install conntrack
实时监控连接状态:
你也可以使用 watch
命令实时监控连接状态的变化:
sudo watch -n 1 "conntrack -L"
这将每秒刷新一次连接状态列表。
通过这些命令,你可以有效地查看和管理 CentOS 系统中的 iptables 规则和当前连接状态。