在Debian系统中,你可以使用iptables
命令来查看当前的防火墙规则。以下是一些常用的命令:
查看所有链的规则:
sudo iptables -L -n -v
-L
:列出规则。-n
:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。-v
:详细模式,显示更多信息。查看特定链的规则:
如果你想查看特定的链(例如INPUT
、OUTPUT
或FORWARD
),可以使用:
sudo iptables -L INPUT -n -v
查看规则链的默认策略: 你可以查看每个链的默认策略(ACCEPT、DROP等):
sudo iptables -L -n -v --policy
查看特定表的规则:
默认情况下,iptables
使用的是filter
表。如果你使用了其他表(如nat
、mangle
等),可以指定表来查看:
sudo iptables -t nat -L -n -v
保存当前的iptables规则: 如果你想保存当前的规则以便在系统重启后仍然有效,可以使用以下命令:
sudo iptables-save > /etc/iptables/rules.v4
对于IPv6规则:
sudo ip6tables-save > /etc/iptables/rules.v6
恢复iptables规则: 如果你已经保存了规则,可以使用以下命令来恢复它们:
sudo iptables-restore < /etc/iptables/rules.v4
对于IPv6规则:
sudo ip6tables-restore < /etc/iptables/rules.v6
请注意,修改iptables规则可能会影响系统的网络连接和安全性,因此在执行任何更改之前,请确保你了解这些命令的作用,并在必要时备份当前的规则。