在Debian系统中,你可以使用iptables
命令来查看当前的防火墙规则。以下是一些常用的命令:
查看所有链的规则:
sudo iptables -L -n -v
-L
:列出规则。-n
:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。-v
:显示详细信息。查看特定链的规则:
如果你只想查看特定的链(例如INPUT
、OUTPUT
或FORWARD
),可以使用:
sudo iptables -L INPUT -n -v
查看特定表的规则:
iptables
有多个表,如filter
、nat
、mangle
等。默认情况下,iptables
使用filter
表。如果你想查看其他表的规则,可以指定表名:
sudo iptables -t nat -L -n -v
查看规则的行号:
如果你想查看规则的行号,可以使用--line-numbers
选项:
sudo iptables -L -n -v --line-numbers
查看自定义链的规则: 如果你有自定义链,也可以查看它们的规则:
sudo iptables -L -n -v --line-numbers | grep '^[0-9]\+'
请注意,iptables
命令需要超级用户权限,因此通常需要使用sudo
来执行这些命令。
如果你使用的是ufw
(Uncomplicated Firewall),可以使用以下命令来查看当前的防火墙规则:
sudo ufw status numbered
这将显示所有活动的规则及其行号。