在 Ubuntu 系统中,你可以使用以下命令来查看 iptables
的当前状态:
-
查看所有链的规则:
sudo iptables -L -n -v
这个命令会列出所有的链(INPUT、OUTPUT、FORWARD)以及每个链中的规则。选项
-n
以数字形式显示地址和端口,而不是尝试解析主机名和服务名,而-v
提供了更详细的信息。 -
查看特定链的规则: 如果你只想查看某个特定的链,比如 INPUT 链,可以使用:
sudo iptables -L INPUT -n -v
-
查看规则匹配的数据包和字节计数: 使用
-v
选项可以显示每个规则的匹配数据包数量和字节数。 -
查看自定义链: 如果你创建了自定义链,也可以使用相同的命令查看它们的规则。
-
保存当前的iptables规则: 如果你想保存当前的iptables配置以便在重启后仍然有效,可以使用:
sudo iptables-save > /etc/iptables/rules.v4
对于IPv6,使用:
sudo ip6tables-save > /etc/iptables/rules.v6
这些命令需要超级用户权限才能运行,因此通常需要加上 sudo
。如果你发现 iptables
命令不可用,可能需要安装 iptables
软件包:
sudo apt update sudo apt install iptables
请注意,Ubuntu 20.04及更高版本默认使用 nftables
作为其默认的防火墙管理工具,而不是传统的 iptables
。如果你使用的是较新的Ubuntu版本,并且想要使用 nftables
,相应的命令会有所不同。