温馨提示×

Debian防火墙规则怎么删

小樊
33
2026-08-17 04:38:04
栏目: 智能运维

在 Debian 里“防火墙规则怎么删”,取决于你用的是什么防火墙工具。Debian 本身没有统一的防火墙,常见的是下面几种情况。


一、如果你用的是 iptables(最常见)

1️⃣ 查看现有规则

iptables -L -n -v

或指定表(如 filter、nat):

iptables -t nat -L -n -v

2️⃣ 按规则编号删除(推荐)

先查看规则并显示行号:

iptables -L --line-numbers

然后删除指定链中的规则,例如删除 INPUT 链的第 3 条规则:

iptables -D INPUT 3

3️⃣ 按规则内容删除

如果你知道规则内容,可以直接删:

iptables -D INPUT -p tcp --dport 80 -j ACCEPT

4️⃣ 清空所有规则(慎用)

iptables -F
iptables -X
iptables -Z

⚠️ 注意
iptables 规则重启后会丢失,除非你保存了。

5️⃣ 保存 / 恢复规则

iptables-save > /etc/iptables/rules.v4
iptables-restore < /etc/iptables/rules.v4

(Debian 常用 iptables-persistent 包)


二、如果你用的是 ufw(新手友好)

查看规则

ufw status numbered

删除规则(按编号)

ufw delete 2

删除某条具体规则

ufw delete allow 22/tcp

禁用 ufw(等于关闭防火墙)

ufw disable

三、如果你用的是 nftables(新系统常见)

查看规则

nft list ruleset

删除某条规则

nft delete rule inet filter input handle 3

(handle 号从 nft list ruleset 中看)

清空所有规则

nft flush ruleset

四、快速判断你用的是哪种

which ufw
which iptables
which nft

或者:

systemctl status ufw
systemctl status nftables

五、常见建议

  • 服务器:不建议直接 iptables -F,可能把自己踢出
  • 测试环境:可以先 iptables -P INPUT ACCEPT 再清规则
  • 生产环境:删除前先确认规则来源(是否由脚本/ansible 控制)

如果你愿意,可以把下面信息发我,我可以给你精确删除命令

  1. 你用的是 Debian 几?
  2. 是服务器还是本地机器?
  3. 执行 iptables -L -n 的输出(或截图)

0