debian

Debian iptables如何查看当前规则

小樊
37
2025-02-19 23:30:39
栏目: 智能运维

在Debian系统中,你可以使用iptables命令来查看当前的防火墙规则。以下是一些常用的命令:

  1. 查看所有链的规则

    sudo iptables -L -n -v
    
    • -L:列出规则。
    • -n:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。
    • -v:显示详细信息。
  2. 查看特定链的规则: 如果你只想查看特定的链(例如INPUTOUTPUTFORWARD),可以使用:

    sudo iptables -L INPUT -n -v
    
  3. 查看特定表的规则iptables有多个表,如filternatmangle等。默认情况下,iptables使用filter表。如果你想查看其他表的规则,可以指定表名:

    sudo iptables -t nat -L -n -v
    
  4. 查看规则的行号: 如果你想查看规则的行号,可以使用--line-numbers选项:

    sudo iptables -L -n -v --line-numbers
    
  5. 查看自定义链的规则: 如果你有自定义链,也可以查看它们的规则:

    sudo iptables -L -n -v --line-numbers | grep '^[0-9]\+'
    

请注意,iptables命令需要超级用户权限,因此通常需要使用sudo来执行这些命令。

如果你使用的是ufw(Uncomplicated Firewall),可以使用以下命令来查看当前的防火墙规则:

sudo ufw status numbered

这将显示所有活动的规则及其行号。

0
看了该问题的人还看了