在Debian系统中,你可以使用iptables
命令来查看当前的防火墙规则。以下是一些常用的命令:
-
查看所有链的规则:
sudo iptables -L -n -v
-L
:列出规则。-n
:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。-v
:详细模式,显示更多信息。
-
查看特定链的规则: 如果你只想查看特定的链(例如
INPUT
、OUTPUT
或FORWARD
),可以使用-A
选项指定链名:sudo iptables -L INPUT -n -v
-
查看特定表的规则:
iptables
有多个表(例如filter
、nat
、mangle
等)。如果你想查看特定表的规则,可以使用-t
选项指定表名:sudo iptables -t nat -L -n -v
-
查看规则的行号: 如果你想在规则前显示行号,可以添加
--line-numbers
选项:sudo iptables -L -n -v --line-numbers
-
保存规则: 查看规则后,如果你想保存这些规则,可以使用
iptables-save
命令,并将输出重定向到一个文件中:sudo iptables-save > /etc/iptables/rules.v4
这样,即使系统重启,规则也会被保留。
-
恢复规则: 如果你想从文件中恢复规则,可以使用
iptables-restore
命令:sudo iptables-restore < /etc/iptables/rules.v4
请注意,iptables
命令需要root权限,因此通常需要使用sudo
来执行这些命令。